El 1 de octubre de 2026, atacantes tomaron el control de la cuenta oficial de Microsoft en X y aprovecharon su gran audiencia para presentar como vinculada a la empresa una criptomoneda no autorizada inspirada en Clippy. Microsoft confirmó el acceso indebido, aseguró la cuenta y retiró las publicaciones. La información disponible no permite establecer quién accedió ni cómo lo hizo.
1
6
Cómo usaron la cuenta de Microsoft
Los intrusos cambiaron la foto del perfil por una imagen de Clippy, siguieron a una cuenta de criptomonedas inspirada en el antiguo asistente de Office y republicaron una de sus publicaciones. La promoción giraba en torno a un token llamado $Clippy. Cuentas relacionadas afirmaban que su fondo de liquidez estaba emparejado con el símbolo bursátil $MSFT, pero eso no significaba que Microsoft respaldara el token.
3
4
También publicaron un mensaje que sugería que Clippy podría volver si recibía suficientes «me gusta». Tras retirar las primeras publicaciones no autorizadas, apareció en la cuenta una supuesta disculpa, que desapareció poco después. Ese mensaje también fue publicado sin autorización y no era la respuesta oficial de Microsoft.
1
9
Qué dijo Microsoft y qué sigue sin saberse
El portavoz de Microsoft, Brent Colburn, confirmó que alguien había accedido a la cuenta sin permiso y que algunas publicaciones no provenían de la empresa. Microsoft indicó que aseguró el perfil, eliminó el contenido no autorizado y continúa investigando.
1
10
La compañía también se desvinculó de la promoción de la criptomoneda. Los reportes disponibles no identifican a los atacantes ni confirman cómo consiguieron el acceso. Por eso, atribuir el incidente a una contraseña concreta, a la acción de un empleado o a una vulnerabilidad de X sería especular.
1
6
10
Por qué importaban los más de 13 millones de seguidores
La cuenta de Microsoft tenía más de 13 millones de seguidores. Que un perfil corporativo oficial siga o republice contenido puede dar visibilidad a un token desconocido y crear una impresión engañosa de legitimidad. Sin embargo, el número de seguidores no revela cuántas personas vieron las publicaciones, compraron el token o actuaron a partir de la promoción.
3
6
La promoción continuó en otras cuentas
Recuperar el perfil de Microsoft no puso fin de inmediato a la promoción. X suspendió la cuenta impostora de Clippy que Microsoft había seguido y republicado, pero los reportes indicaron que otra cuenta seguía promocionando el token.
6
13 Retirar las publicaciones de una empresa comprometida puede cortar su amplificación directa, pero no necesariamente elimina otras cuentas ni las afirmaciones vinculadas al mismo token.
En qué se parece —y en qué no— al caso de Microsoft India de 2024
El incidente de 2024 afectó a la cuenta de Microsoft India en X, no a la cuenta principal de Microsoft. Los estafadores se hicieron pasar por Roaring Kitty y dirigieron a usuarios a un sitio malicioso que anunciaba supuestas preventas de criptomonedas de GameStop.
34
46
En ambos casos, los atacantes se aprovecharon de la credibilidad de una cuenta oficial de Microsoft para difundir contenido relacionado con criptomonedas. El episodio de octubre de 2026 afectó a la cuenta principal, con una audiencia reportada mucho mayor, e incluyó una disculpa falsa que duró poco. Como las tácticas fueron distintas, lo más prudente es tratarlos como compromisos separados, no como prueba de que hubiera un mismo atacante o método.
1
6
34