Navegación

La cuenta X de Microsoft fue pirateada en una estafa de manipulación de criptomonedas.

fuente: https://www.bleepingcomputer.com/news/security/microsofts-x-account-hacked-in-crypto-token-pump-and-dump-scheme/

El jueves, atacantes desconocidos secuestraron la cuenta oficial de Microsoft en X, que cuenta con más de 13 millones de seguidores, en lo que parecía ser una estafa de manipulación de precios para promocionar un token de criptomoneda.

El ataque comenzó cuando la cuenta de Microsoft (@Microsoft) siguió y compartió un tuit de otra cuenta de X, ahora suspendida (@clippymsftcto), que suplantaba la identidad del asistente virtual Clippy de Microsoft, según informó The Verge.

Si bien @clippymsftcto ha sido suspendida, otra cuenta de X (@ClippyMSFT) que compartió el tuit de Microsoft sigue promocionando el token de criptomoneda $Clippy, afirmando que tiene "un fondo de liquidez vinculado directamente con $MSFT".

Otro tuit eliminado (que Microsoft afirma no haber publicado) indicaba que Microsoft no admite ninguna criptomoneda ni tokens relacionados con criptomonedas.

«Tenemos conocimiento de la promoción de un token de criptomoneda vinculado a las acciones de $MSFT, incluyendo el uso no autorizado de la marca Clippy y propiedad intelectual relacionada con Microsoft. Microsoft no ha autorizado, patrocinado, respaldado ni otorgado permiso para la creación, promoción o uso de ningún token de criptomoneda asociado con Clippy, Microsoft o $MSFT», decía el tuit eliminado.

Desde entonces, Microsoft ha eliminado las publicaciones de los atacantes y ha confirmado el incidente, indicando que está investigando las circunstancias.

Últimas noticias

17 DE JULIO, 2026

La vulnerabilidad CVE-2026-14266 de 7-Zip permite la ejecución remota de código a través de datos XZ manipulados.

La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con un...

Leer artículo →
17 DE JULIO, 2026

El nuevo malware GoSerpent tiene como objetivo a gobiernos y diplomáticos del sudeste asiático con fines de espionaje.

Investigadores de ciberseguridad han descubierto un malware hasta ahora desconocido llamado GoSerpent, que se ha utilizado en ciberataques dirigidos a entidades...

Leer artículo →
17 DE JULIO, 2026

Una vulnerabilidad de día cero en AnyDesk permite a los atacantes provocar una denegación de servicio.

Una vulnerabilidad de día cero recientemente descubierta en AnyDesk, identificada como CVE-2026-15682, permite a atacantes locales bloquear las instalaciones af...

Leer artículo →