Navegación

La cuenta X de Microsoft fue pirateada en una estafa de manipulación de criptomonedas.

fuente: https://www.bleepingcomputer.com/news/security/microsofts-x-account-hacked-in-crypto-token-pump-and-dump-scheme/

El jueves, atacantes desconocidos secuestraron la cuenta oficial de Microsoft en X, que cuenta con más de 13 millones de seguidores, en lo que parecía ser una estafa de manipulación de precios para promocionar un token de criptomoneda.

El ataque comenzó cuando la cuenta de Microsoft (@Microsoft) siguió y compartió un tuit de otra cuenta de X, ahora suspendida (@clippymsftcto), que suplantaba la identidad del asistente virtual Clippy de Microsoft, según informó The Verge.

Si bien @clippymsftcto ha sido suspendida, otra cuenta de X (@ClippyMSFT) que compartió el tuit de Microsoft sigue promocionando el token de criptomoneda $Clippy, afirmando que tiene "un fondo de liquidez vinculado directamente con $MSFT".

Otro tuit eliminado (que Microsoft afirma no haber publicado) indicaba que Microsoft no admite ninguna criptomoneda ni tokens relacionados con criptomonedas.

«Tenemos conocimiento de la promoción de un token de criptomoneda vinculado a las acciones de $MSFT, incluyendo el uso no autorizado de la marca Clippy y propiedad intelectual relacionada con Microsoft. Microsoft no ha autorizado, patrocinado, respaldado ni otorgado permiso para la creación, promoción o uso de ningún token de criptomoneda asociado con Clippy, Microsoft o $MSFT», decía el tuit eliminado.

Desde entonces, Microsoft ha eliminado las publicaciones de los atacantes y ha confirmado el incidente, indicando que está investigando las circunstancias.

Últimas noticias

20 DE JULIO, 2026

Un hacker de habla rusa utiliza la interfaz de línea de comandos de Google Gemini para controlar una red de bots en ocho ordenadores.

Un ciberdelincuente ruso, conocido como "bandcampro", subcontrató gran parte de sus operaciones a la inteligencia artificial (IA) Gemini CLI de código...

Leer artículo →
20 DE JULIO, 2026

Una vulnerabilidad crítica de NGINX puede provocar el bloqueo de los procesos de trabajo y permitir la ejecución remota de código.

F5 ha publicado correcciones para una vulnerabilidad crítica de nginx que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el...

Leer artículo →
19 DE JULIO, 2026

El servicio VPS bulletproof de RocketCloud se anuncia en un foro de ciberdelincuencia.

Un usuario de un foro está promocionando RocketCloud, un proveedor de hosting que ofrece infraestructura VPS ultrarrápida junto con planes de hosting estándar....

Leer artículo →