«X» сообщает, что после запуска «X Money» злоумышленники атакуют аккаунты пользователей

X сброс паролей X Money атака двухфакторная аутентификация techcrunch.com

X расследует волну нежелательных писем о сбросе пароля, которые, как полагают, связаны с запуском нового платежного сервиса. Узнайте, как защитить аккаунт от атак.

Во вторник инженер продуктов X Мридул Сингхай опубликовал в социальной сети сообщение о том, что компания изучает жалобы пользователей на массовые попытки сброса паролей.

«Злоумышленники, похоже, считают, что теперь, когда @XMoney стал широко доступен, они могут получить несанкционированный доступ к аккаунтам», — написал он. «Мы активно расследуем этот инцидент и пока не обнаружили никаких признаков взлома. Приносим извинения за многочисленные письма и благодарим вас за терпение, пока мы работаем над решением проблемы».

X Money — это недавно запущенный платежный сервис X, который включает банковскую карту и другие преимущества. Для X этот сервис может упростить для авторов сбор платежей на платформе, способствуя дальнейшему развитию цифровой экономики X.

Разумеется, оборот денежных средств часто привлекает злоумышленников — именно это, по словам X, может происходить сейчас.

На момент написания статьи X не опубликовала подробности ни на одном из своих официальных аккаунтов и пока не ответила на наш запрос пресс-службе по этому вопросу.

Однако главный юрисконсульт X Джеймс Бернэм написал угрожающий пост: «Юридическая служба и служба безопасности @X не остановятся ни перед чем, чтобы выявить, найти и привлечь к уголовной ответственности любого человека — где бы то ни было на Земле или за её пределами, — кто пытается причинить вред пользователям нашей платформы».

Пока атаки продолжаются, пользователи предупреждают друг друга о проблеме и напоминают включить двухфакторную аутентификацию, если она ещё не активирована, чтобы защитить свои аккаунты. Чат-бот X Grok также ответил на некоторые посты, описав шаги по её включению, а также подтвердив, что злоумышленники «массово активируют» форму сброса паролей, используя публичные имена пользователей.

«Подтверждённого взлома системы или массовых захватов аккаунтов нет», — сообщил ИИ-бот.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: