Detalle de la noticia

Ciberseguridad

Crypto Scammers Hijack Microsoft’s Official X Account

Fuente: SecurityWeek Publicado: 02/10/2026 · 11:46 UTC
Compartir:
Ciberseguridad Crypto Scammers Hijack Microsoft’s Official X Account
Imagen: SecurityWeek

La cuen­ta ofi­cial de la com­pa­ñía en la red so­cial X su­frió un ac­ce­so no au­to­ri­za­do, el cual fue em­plea­do para di­fun­dir un per­fil de crip­to­mo­ne­das vin­cu­la­do al per­so­na­je de asis­ten­cia ani­ma­do de ver­sio­nes an­ti­guas de Of­fi­ce. Du­ran­te este in­ci­den­te, el per­fil cor­po­ra­ti­vo co­men­zó a se­guir dicha cuen­ta re­la­cio­na­da con ac­ti­vos di­gi­ta­les, di­fun­dió una de sus pu­bli­ca­cio­nes y mo­di­fi­có su pro­pia ima­gen para mos­trar al co­no­ci­do asis­ten­te de papel ani­ma­do.

Las pu­bli­ca­cio­nes frau­du­len­tas fue­ron eli­mi­na­das pos­te­rior­men­te y, un tiem­po des­pués, se pu­bli­có un men­sa­je de dis­cul­pa que tam­bién fue bo­rra­do poco des­pués sin ofre­cer ex­pli­ca­cio­nes. En dicho men­sa­je eli­mi­na­do, la em­pre­sa acla­ra­ba que no res­pal­da­ba ni au­to­ri­za­ba nin­gún tipo de crip­to­mo­ne­da o token re­la­cio­na­do con la marca del asis­ten­te ani­ma­do. Un por­ta­voz de la cor­po­ra­ción con­fir­mó la vul­ne­ra­ción, in­di­có que el per­fil ya se en­cuen­tra ase­gu­ra­do y se­ña­ló que las in­ves­ti­ga­cio­nes sobre lo su­ce­di­do con­ti­núan en curso.

Por otro lado, la com­pa­ñía no ha re­ve­la­do el mé­to­do exac­to me­dian­te el cual los ata­can­tes lo­gra­ron vul­ne­rar el ac­ce­so al per­fil. El ar­tícu­lo men­cio­na que exis­ten di­ver­sos mé­to­dos po­si­bles para este tipo de in­tru­sio­nes, tales como el se­cues­tro de nú­me­ros te­le­fó­ni­cos me­dian­te in­ter­cam­bio de tar­je­tas SIM, la usur­pa­ción de co­rreos elec­tró­ni­cos de re­cu­pe­ra­ción, el uso de pro­gra­mas ma­li­cio­sos de tipo in­fos­tea­ler para robar coo­kies de se­sión, o la vul­ne­ra­ción de he­rra­mien­tas de ges­tión de redes so­cia­les de ter­ce­ros que con­ta­ban con au­to­ri­za­ción.