La cuenta oficial de Pokémon en inglés en X (anteriormente Twitter) fue vulnerada brevemente el jueves y utilizada por personas no autorizadas para promocionar una memecoin. En las publicaciones falsas, se afirmaba que dicha criptomoneda estaba vinculada al próximo 30.º aniversario de la franquicia. El contenido fue eliminado poco después de que se detectara la intrusión.
Tras el incidente, The Pokémon Company emitió un comunicado confirmando que la cuenta estuvo bajo acceso no autorizado durante aproximadamente 30 minutos. La empresa aclaró que las publicaciones no fueron creadas ni aprobadas por su personal y señaló que se ha asegurado la cuenta para llevar a cabo una investigación oficial sobre la vulnerabilidad de seguridad. Aunque la declaración inicial sobre la brecha fue eliminada posteriormente de la cuenta, la empresa expresó sus disculpas por la confusión causada a sus seguidores.
Curiosamente, el momento del ataque coincidió con el evento Team Rocket Base que se está llevando a cabo en el recinto ZeroBase Shibuya en Tokio. El evento, que estará disponible hasta el 31 de agosto, presenta una invasión decorada con los icónicos logotipos "R" de los villanos de la serie. A pesar de la similitud temática, The Pokémon Company confirmó que no existe ninguna conexión entre el evento en el mundo real y la brecha de seguridad digital.
Aunque la situación ya ha sido resuelta, este incidente sirve como recordatorio de los riesgos de seguridad persistentes a los que se enfrentan las cuentas corporativas de alto perfil en las redes sociales. Aún no se sabe si se implementarán medidas de seguridad adicionales para prevenir futuros accesos no autorizados.