Navegación

La cuenta X de Microsoft fue pirateada en una estafa de manipulación de criptomonedas.

fuente: https://www.bleepingcomputer.com/news/security/microsofts-x-account-hacked-in-crypto-token-pump-and-dump-scheme/

El jueves, atacantes desconocidos secuestraron la cuenta oficial de Microsoft en X, que cuenta con más de 13 millones de seguidores, en lo que parecía ser una estafa de manipulación de precios para promocionar un token de criptomoneda.

El ataque comenzó cuando la cuenta de Microsoft (@Microsoft) siguió y compartió un tuit de otra cuenta de X, ahora suspendida (@clippymsftcto), que suplantaba la identidad del asistente virtual Clippy de Microsoft, según informó The Verge.

Si bien @clippymsftcto ha sido suspendida, otra cuenta de X (@ClippyMSFT) que compartió el tuit de Microsoft sigue promocionando el token de criptomoneda $Clippy, afirmando que tiene "un fondo de liquidez vinculado directamente con $MSFT".

Otro tuit eliminado (que Microsoft afirma no haber publicado) indicaba que Microsoft no admite ninguna criptomoneda ni tokens relacionados con criptomonedas.

«Tenemos conocimiento de la promoción de un token de criptomoneda vinculado a las acciones de $MSFT, incluyendo el uso no autorizado de la marca Clippy y propiedad intelectual relacionada con Microsoft. Microsoft no ha autorizado, patrocinado, respaldado ni otorgado permiso para la creación, promoción o uso de ningún token de criptomoneda asociado con Clippy, Microsoft o $MSFT», decía el tuit eliminado.

Desde entonces, Microsoft ha eliminado las publicaciones de los atacantes y ha confirmado el incidente, indicando que está investigando las circunstancias.

Últimas noticias

06 DE JULIO, 2026

Los ataques de TrojPix permiten a los hackers acceder a datos de ordenadores aislados de la red desde una distancia de 208 metros.

Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a...

Leer artículo →
04 DE JULIO, 2026

Se publicaron 108 paquetes y extensiones maliciosas en npm, Packagist, Go y Chrome.

PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...

Leer artículo →
04 DE JULIO, 2026

Una nueva vulnerabilidad de día cero llamada "Bad Epoll" permite el acceso de administrador a servidores Linux y dispositivos Android.

Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...

Leer artículo →