X заявляет: после запуска X Money атакующие целятся в аккаунты пользователей
После запуска платёжного сервиса X Money злоумышленники начали охотиться за аккаунтами пользователей X. Множество пользователей сообщили о неожиданных письмах со сбросом пароля; представитель соцсети заявил, что компания активно разбирается в ситуации, однако пока не нашла подтверждений того, что взломы увенчались успехом.
Во вторник инженер X Мридул Сингхай (Mridul Singhai) написал в соцсети, что компания изучает жалобы пользователей на массовые попытки сброса пароля.
«Судя по всему, атакующие полагают, что теперь, когда @XMoney стал широко доступен, они смогут получить несанкционированный доступ к аккаунтам, — написал он. — Мы активно расследуем инцидент и пока не обнаружили свидетельств каких-либо взломов. Приносим извинения за множественные письма и благодарим за терпение, пока мы работаем над решением проблемы».
X Money — недавно запущенный платёжный сервис X, который включает банковскую карту и другие преимущества. Для X этот сервис способен упростить авторам получение платежей на платформе и ускорить развитие цифровой экономики соцсети.
Разумеется, оборот денежных средств традиционно притягивает злоумышленников — и, по словам X, сейчас происходит, возможно, именно это.
На момент написания материала X не публиковал подробностей в официальных аккаунтах компании и не ответил на запрос TechCrunch.
Зато генеральный юрисконсульт X Джеймс Бёрнэм (James Burnham) опубликовал жёсткий пост: «Юридический и службы безопасности @X сделают всё возможное, чтобы установить, найти и привлечь к уголовной ответственности любого человека — на Земле или за её пределами, — кто попытается навредить пользователям нашей платформы».
Пока атаки продолжаются, пользователи предупреждают друг друга о проблеме и напоминают включить двухфакторную аутентификацию, если она ещё не активирована, чтобы защитить свои аккаунты. Чат-бот X Grok тоже отвечал на некоторые посты с пошаговыми инструкциями, подтвердив, что атакующие «массово запускают» форму сброса пароля, используя публичные имена пользователей.
«Да, прямо сейчас на множество аккаунтов обрушилась волна нежелательных писем о сбросе пароля X. Атакующие массово активируют форму, используя публичные имена пользователей. Подтверждённого взлома системы или массового захвата аккаунтов не было. Включите защиту от сброса пароля (Настройки и конфиденциальность > Безопасность и учётная запись…)» — такой ответ дал ИИ-бот.
