Microsoft ha confirmado que su cuenta oficial en X sufrió un acceso no autorizado después de que en la tarde noche de ayer, jueves, aparecieran en ella publicaciones que la compañía no había realizado. El incidente no se quedó en un intento de suplantación, ya que los atacantes llegaron a utilizar el perfil oficial de Microsoft, con más de 13 millones de seguidores, para difundir contenido relacionado con una criptomoneda vinculada falsamente a la compañía.
La confirmación de Microsoft llega varias horas después de que las publicaciones comenzaran a llamar la atención en X. La compañía asegura que ya ha recuperado el control de la cuenta, ha eliminado los mensajes publicados por los atacantes y está investigando cómo se produjo el acceso. Según informa BleepingComputer, el objetivo aparente era aprovechar la enorme audiencia de Microsoft para dar visibilidad a un token relacionado con Clippy, el antiguo asistente virtual de Office.
Qué ha confirmado Microsoft sobre el hackeo de su cuenta de X
La parte fundamental del incidente ya está confirmada por la propia Microsoft: su cuenta de X fue hackeada. Un portavoz de la compañía explicó que se produjo un acceso no autorizado y que algunas de las publicaciones que aparecieron durante ese periodo no procedían de Microsoft.
La empresa asegura que el perfil ya ha sido protegido y que los contenidos en cuestión fueron borrados. Microsoft también ha abierto una investigación para determinar las circunstancias del ataque y cómo los responsables consiguieron acceder a la cuenta.
La compañía ha sido especialmente clara respecto a la criptomoneda promocionada durante el incidente. Microsoft no ha creado, autorizado, patrocinado ni respaldado ningún token relacionado con Clippy, Microsoft o el símbolo bursátil $MSFT.
Además, la empresa ha advertido de que está estudiando emprender acciones legales para conseguir que se retiren tanto el token como los materiales que utilizan sin autorización su propiedad intelectual.
Lo grave del caso es que el acceso se produjo al perfil oficial de Microsoft, lo que permitió a los atacantes, durante un buen rato, contar con la audiencia y la credibilidad de una de las compañías más grandes del mundo.
¿Cómo usaron la cuenta para promocionarse?
El ataque comenzó cuando la cuenta oficial de Microsoft en X siguió y retuiteó contenido de otro perfil que imitaba a Clippy, el conocido asistente virtual que apareció en versiones antiguas de Microsoft Office.
La cuenta utilizada para hacerse pasar por Clippy era @clippymsftcto, y fue posteriormente suspendida por X. Sin embargo, otros perfiles continuaron difundiendo el contenido relacionado con un token denominado $Clippy.
La estrategia parece haber buscado aprovechar precisamente la asociación con Microsoft. Los mensajes presentaban el token como si tuviera algún tipo de relación con la compañía y llegaron a mencionar una supuesta «liquidity pool» vinculada directamente a $MSFT, el símbolo bursátil de Microsoft.
Todo apunta inicialmente a una posible práctica en la que se intenta generar interés artificial alrededor de un activo para atraer compradores y beneficiarse posteriormente de una subida de su precio.
Lo curioso del caso es que no es la primera vez que una cuenta de Microsoft en X es utilizada con fines relacionados con criptomonedas. En junio de 2024, unos atacantes accedieron a la cuenta de Microsoft India y la utilizaron para hacerse pasar por Roaring Kitty, la identidad utilizada en redes sociales por Keith Gill.
En aquella ocasión, redirigían a los potenciales clientes y víctimas a una página relacionada con una falsa preventa de monedas cripto.
