09.10.2026

X заявляет: после запуска X Money атакующие целятся в аккаунты пользователей

X заявляет: после запуска X Money атакующие целятся в аккаунты пользователей

После запуска платёжного сервиса X Money злоумышленники начали охотиться за аккаунтами пользователей X. Множество пользователей сообщили о неожиданных письмах со сбросом пароля; представитель соцсети заявил, что компания активно разбирается в ситуации, однако пока не нашла подтверждений того, что взломы увенчались успехом.

Во вторник инженер X Мридул Сингхай (Mridul Singhai) написал в соцсети, что компания изучает жалобы пользователей на массовые попытки сброса пароля.

«Судя по всему, атакующие полагают, что теперь, когда @XMoney стал широко доступен, они смогут получить несанкционированный доступ к аккаунтам, — написал он. — Мы активно расследуем инцидент и пока не обнаружили свидетельств каких-либо взломов. Приносим извинения за множественные письма и благодарим за терпение, пока мы работаем над решением проблемы».

X Money — недавно запущенный платёжный сервис X, который включает банковскую карту и другие преимущества. Для X этот сервис способен упростить авторам получение платежей на платформе и ускорить развитие цифровой экономики соцсети.

Разумеется, оборот денежных средств традиционно притягивает злоумышленников — и, по словам X, сейчас происходит, возможно, именно это.

На момент написания материала X не публиковал подробностей в официальных аккаунтах компании и не ответил на запрос TechCrunch.

Зато генеральный юрисконсульт X Джеймс Бёрнэм (James Burnham) опубликовал жёсткий пост: «Юридический и службы безопасности @X сделают всё возможное, чтобы установить, найти и привлечь к уголовной ответственности любого человека — на Земле или за её пределами, — кто попытается навредить пользователям нашей платформы».

Пока атаки продолжаются, пользователи предупреждают друг друга о проблеме и напоминают включить двухфакторную аутентификацию, если она ещё не активирована, чтобы защитить свои аккаунты. Чат-бот X Grok тоже отвечал на некоторые посты с пошаговыми инструкциями, подтвердив, что атакующие «массово запускают» форму сброса пароля, используя публичные имена пользователей.

«Да, прямо сейчас на множество аккаунтов обрушилась волна нежелательных писем о сбросе пароля X. Атакующие массово активируют форму, используя публичные имена пользователей. Подтверждённого взлома системы или массового захвата аккаунтов не было. Включите защиту от сброса пароля (Настройки и конфиденциальность > Безопасность и учётная запись…)» — такой ответ дал ИИ-бот.

Подписывайтесь на наш канал Дзен и группу ВК

TechCrunch

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *