Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Cuenta de Microsoft en X es hackeada para estafa de criptomonedas


Atacantes desconocidos hackearon la cuenta oficial de Microsoft en X para promocionar un token de criptomonedas fraudulento utilizando la imagen de Clippy. Microsoft ya recuperó el control de la cuenta, eliminó las publicaciones y aclaró que no respalda ninguna criptomoneda, advirtiendo que tomará acciones legales. Este incidente se suma a una tendencia creciente de hackeos a cuentas verificadas para ejecutar estafas financieras.



El jueves, atacantes desconocidos secuestraron la cuenta oficial de Microsoft en X, que cuenta con más de 13 millones de seguidores, en lo que parecía ser un esquema de "pump-and-dump" para promocionar un token de criptomonedas.

El ataque comenzó cuando la cuenta de Microsoft (@Microsoft) siguió y republicó un tuit de otra cuenta de X ahora suspendida (@clippymsftcto) que suplantaba al asistente virtual Clippy de Microsoft, informó primero The Verge.

Aunque @clippymsftcto ha sido suspendida, otra cuenta de X (@ClippyMSFT) que republicó el tuit de Microsoft [https://archive.ph/YjS94] sigue promocionando un token de criptomonedas $Clippy, afirmando [https://archive.li/SeamD] que "tiene un pool de liquidez emparejado directamente con $MSFT".

Microsoft ha eliminado desde entonces las publicaciones de los atacantes y ha confirmado el incidente, afirmando que está investigando las circunstancias.

"Hemos confirmado el acceso no autorizado a nuestra cuenta en X, incluyendo publicaciones que no provenían de Microsoft", dijo un portavoz de Microsoft a The Verge. "La cuenta ha sido asegurada y las publicaciones no autorizadas han sido eliminadas, y continuamos investigando las circunstancias".

En un tuit ahora eliminado, la empresa también se disculpó por las publicaciones y afirmó que no respalda ninguna criptomoneda ni token relacionado con cripto y que tomará acciones legales.

"Somos conscientes de que se está promocionando un token de criptomoneda en relación con las acciones de $MSFT, incluyendo el uso no autorizado de la marca Clippy y la propiedad intelectual relacionada con Microsoft. Microsoft no ha autorizado, patrocinado, respaldado ni concedido permiso para la creación, promoción o uso de ningún token de criptomoneda asociado con Clippy, Microsoft o $MSFT", dijo Microsoft.

"Estamos tomando este asunto con seriedad y emprenderemos las acciones legales apropiadas para que se eliminen el token no autorizado y los materiales relacionados. Para evitar dudas, Microsoft no respalda ni tiene ninguna afiliación con este token, sus creadores ni ningún proyecto de criptomonedas relacionado".

Un portavoz de Microsoft no estuvo disponible inmediatamente para comentar cuando se solicitaron más detalles sobre el incidente.

Publicación de disculpa de Microsoft (The Verge)

Esta no es la primera vez que una cuenta oficial de Microsoft en X ha sido hackeada. En junio de 2024, estafadores de criptomonedas también secuestraron la cuenta de Microsoft India en X (@MicrosoftIndia), con más de 211,000 seguidores, para suplantar a Roaring Kitty, el alias del conocido trader de acciones meme Keith Gill.

Los atacantes utilizaron la cuenta comprometida para atraer a víctimas potenciales e infectarlas con un malware de vaciado de billeteras (wallet drainers) de criptomonedas.

También utilizaron la cuenta secuestrada para responder a tuits, atrayendo a los seguidores de Microsoft India y a otros en X a un sitio web malicioso (presaIe-roaringkitty[.]com) que presuntamente les permitía comprar cripto de GameStop (GME) como parte de una supuesta preventa.

Sin embargo, los atacantes robaron los activos criptográficos de cualquier persona que conectara sus billeteras de criptomonedas al sitio y autorizara transacciones al servicio de vaciado.

En los últimos años, los usuarios de X han sido blanco de una ola masiva de secuestros de cuentas, donde organizaciones verificadas han sido víctimas de hackeos que promocionan estafas de criptomonedas y vaciadores de billeteras.

El año pasado, la cuenta @SECGov de la Comisión de Bolsa y Valores de EE. UU. también fue comprometida en un ataque de SIM-swapping. La cuenta comprometida publicó [https://x.com/GaryGensler/status/1744833049064288387] un anuncio falso [https://x.com/GaryGensler/status/1744833049064288387] sobre la esperada aprobación de los fondos cotizados (ETF) de Bitcoin en las bolsas de valores, lo que provocó un aumento temporal pero significativo en los precios de Bitcoin.

Eric Council Jr., el hacker detrás del secuestro de @SECGov, se declaró culpable en febrero de 2025 y fue sentenciado a 14 meses de prisión [https://www.justice.gov/usao-dc/pr/alabama-man-sentenced-hack-sec-x-account-spiked-value-bitcoin] por su papel en una conspiración que utilizó la cuenta comprometida para manipular el valor de Bitcoin.

Fuente:
BleepingComputer

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.