Navegación

La cuenta X de Microsoft fue pirateada en una estafa de manipulación de criptomonedas.

fuente: https://www.bleepingcomputer.com/news/security/microsofts-x-account-hacked-in-crypto-token-pump-and-dump-scheme/

El jueves, atacantes desconocidos secuestraron la cuenta oficial de Microsoft en X, que cuenta con más de 13 millones de seguidores, en lo que parecía ser una estafa de manipulación de precios para promocionar un token de criptomoneda.

El ataque comenzó cuando la cuenta de Microsoft (@Microsoft) siguió y compartió un tuit de otra cuenta de X, ahora suspendida (@clippymsftcto), que suplantaba la identidad del asistente virtual Clippy de Microsoft, según informó The Verge.

Si bien @clippymsftcto ha sido suspendida, otra cuenta de X (@ClippyMSFT) que compartió el tuit de Microsoft sigue promocionando el token de criptomoneda $Clippy, afirmando que tiene "un fondo de liquidez vinculado directamente con $MSFT".

Otro tuit eliminado (que Microsoft afirma no haber publicado) indicaba que Microsoft no admite ninguna criptomoneda ni tokens relacionados con criptomonedas.

«Tenemos conocimiento de la promoción de un token de criptomoneda vinculado a las acciones de $MSFT, incluyendo el uso no autorizado de la marca Clippy y propiedad intelectual relacionada con Microsoft. Microsoft no ha autorizado, patrocinado, respaldado ni otorgado permiso para la creación, promoción o uso de ningún token de criptomoneda asociado con Clippy, Microsoft o $MSFT», decía el tuit eliminado.

Desde entonces, Microsoft ha eliminado las publicaciones de los atacantes y ha confirmado el incidente, indicando que está investigando las circunstancias.

Últimas noticias

21 DE SEPTIEMBRE, 2026

Las vulnerabilidades del entorno aislado de OpenAI Codex permiten que repositorios maliciosos ejecuten comandos en sistemas anfitriones.

Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Jade Sleet vinculado a una brecha de seguridad en un proveedor de TI indio mediante puertas traseras FLATROOF y ROOFDECK.

Se ha atribuido al grupo de ciberdelincuentes norcoreano conocido como Jade Sleet la vulneración de una organización mucho más pequeña con sede en India, perten...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Plugin4Shell: RCE zero-click afecta a Claude Code, Codex, Copilot y Gemini CLI.

Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...

Leer artículo →