El jueves, atacantes desconocidos secuestraron la cuenta oficial de Microsoft en X, que cuenta con más de 13 millones de seguidores, en lo que parecía ser una estafa de manipulación de precios para promocionar un token de criptomoneda.
El ataque comenzó cuando la cuenta de Microsoft (@Microsoft) siguió y compartió un tuit de otra cuenta de X, ahora suspendida (@clippymsftcto), que suplantaba la identidad del asistente virtual Clippy de Microsoft, según informó The Verge.
Si bien @clippymsftcto ha sido suspendida, otra cuenta de X (@ClippyMSFT) que compartió el tuit de Microsoft sigue promocionando el token de criptomoneda $Clippy, afirmando que tiene "un fondo de liquidez vinculado directamente con $MSFT".
Otro tuit eliminado (que Microsoft afirma no haber publicado) indicaba que Microsoft no admite ninguna criptomoneda ni tokens relacionados con criptomonedas.
«Tenemos conocimiento de la promoción de un token de criptomoneda vinculado a las acciones de $MSFT, incluyendo el uso no autorizado de la marca Clippy y propiedad intelectual relacionada con Microsoft. Microsoft no ha autorizado, patrocinado, respaldado ni otorgado permiso para la creación, promoción o uso de ningún token de criptomoneda asociado con Clippy, Microsoft o $MSFT», decía el tuit eliminado.
Desde entonces, Microsoft ha eliminado las publicaciones de los atacantes y ha confirmado el incidente, indicando que está investigando las circunstancias.
La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...
Leer artículo →Es la última semana del segundo trimestre, y Kali Linux 2026.2 ya está aquí, ¡justo a tiempo! Hemos estado trabajando sin descanso desde nuestro último lanzamie...
Leer artículo →CVE-2026-33017 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, el popular marco visual de código abierto para la crea...
Leer artículo →