La cuenta oficial, con más de 13 millones de seguidores, siguió y repostó un mensaje de una cuenta falsa de Clippy que promocionaba un token con un supuesto pool de liquidez vinculado a la acción de Microsoft. La compañía ya confirmó el incidente y está investigando. (Fuente: BleepingComputer)
El jueves, atacantes desconocidos secuestraron la cuenta oficial de Microsoft en X, que tiene más de 13 millones de seguidores, en lo que parecía ser un esquema de bombeo y descarga (pump and dump) promocionando un token cripto. El ataque arrancó cuando la cuenta de Microsoft siguió y repostó un tuit de otra cuenta de X, ya suspendida, que suplantaba al asistente virtual Clippy de Microsoft, según reportó primero The Verge.
Aunque esa cuenta ya fue suspendida, otra cuenta de X que repostó el tuit de Microsoft sigue promocionando un token cripto llamado Clippy, asegurando que cuenta con un pool de liquidez vinculado directamente con la acción de Microsoft. Otro tuit eliminado, que Microsoft dice que no publicó, aclaraba que Microsoft no da soporte a ninguna criptomoneda ni token relacionado con criptomonedas.
Microsoft explicó que está al tanto de un token de criptomoneda que se está promocionando en conexión con su acción, incluido el uso no autorizado de la marca Clippy y propiedad intelectual relacionada con Microsoft, y aclaró que no autorizó, patrocinó, avaló ni otorgó permiso para la creación, promoción o uso de ningún token de criptomoneda asociado con Clippy, Microsoft, o su acción.
Microsoft ya eliminó las publicaciones de los atacantes y confirmó el incidente, diciendo que está investigando las circunstancias. Un vocero de Microsoft le dijo a BleepingComputer que confirmaron acceso no autorizado a su cuenta en X, incluidas publicaciones que no vinieron de Microsoft, que la cuenta fue asegurada y las publicaciones no autorizadas fueron eliminadas, y que siguen investigando las circunstancias.
No es la primera vez que una cuenta oficial de Microsoft en X es hackeada. En junio de 2024, estafadores cripto también habían secuestrado la cuenta de Microsoft India en X, con más de 211.000 seguidores, para suplantar a Roaring Kitty, el apodo del conocido trader de acciones meme Keith Gill. Los atacantes usaron la cuenta comprometida para atraer a potenciales víctimas e infectarlas con malware de tipo drenador de billeteras de criptomonedas.
En los últimos años, los usuarios de X vienen siendo blanco de una ola masiva de secuestros de cuentas y anuncios maliciosos, con organizaciones verificadas cayendo víctimas de hackeos que promocionan estafas de criptomonedas y drenadores de billeteras. El año pasado, la cuenta de la Comisión de Bolsa y Valores de Estados Unidos también había sido comprometida en un ataque de intercambio de SIM, publicando un anuncio falso sobre la aprobación de fondos cotizados de Bitcoin, lo que causó un salto temporal pero significativo en el precio de la criptomoneda.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

