После запуска платёжного сервиса X Money пользователи социальной сети X столкнулись с волной попыток взлома аккаунтов. Многие сообщили о получении писем с несанкционированными запросами на сброс пароля.
Представитель компании подтвердил, что X активно расследует ситуацию, однако пока не нашёл доказательств успешных взломов. Инженер продукта X Мридул Сингхай написал в соцсети, что злоумышленники, вероятно, решили, что запуск X Money открывает новые возможности для несанкционированного доступа к аккаунтам.
«Мы активно расследуем проблему и пока не нашли доказательств каких-либо взломов. Приносим извинения за множественные письма и благодарим за терпение, пока мы работаем над решением», — отметил Сингхай.
X Money — новый платёжный сервис компании, включающий банковскую карту и другие возможности. Для X это шанс упростить получение платежей создателями контента и укрепить цифровую экономику платформы.
Появление денежных операций традиционно привлекает злоумышленников, и, по данным компании, именно это сейчас и происходит.
На момент публикации X не разместила официальных заявлений на своих корпоративных аккаунтах и не ответила на запрос журналистов. Тем не менее генеральный юрисконсульт компании Джеймс Бёрнхэм выступил с жёстким заявлением: «Юридическая и служба безопасности X сделают всё возможное, чтобы найти и привлечь к ответственности любого, кто попытается навредить пользователям нашей платформы».
Пока атаки продолжаются, пользователи предупреждают друг друга и рекомендуют включить двухфакторную аутентификацию, если она ещё не активирована. Чат-бот Grok также отвечает на подобные посты, объясняя, как включить защиту, и подтверждает, что злоумышленники массово инициируют форму сброса пароля, используя публичные имена пользователей.
«Подтверждённых случаев взлома системы или массового захвата аккаунтов не выявлено», — сообщил ИИ-бот.
