X称攻击者在X Money推出后瞄准用户帐户

在X Money推出后,攻击者试图瞄准X用户。在众多X用户报告收到未经请求的密码重置电子邮件后,一位代表表示,社交媒体公司正在积极调查该问题,但尚未发现黑客成功的证据。
周二,X产品工程师Mridul Singhai在社交网络上发帖称,该公司正在调查用户对大规模密码重置尝试的投诉。
他写道:“攻击者似乎相信,既然 @XMoney已广泛使用,他们就可以获得未经授权的帐户访问权限。” “我们正在积极调查该问题,到目前为止,尚未发现任何违规行为的证据。我们对多封电子邮件表示歉意,并感谢您在我们努力解决此问题时的耐心等待。”
X Money是X新推出的支付服务,其中包括银行卡和其他福利。对于X来说,该服务可以让创作者更轻松地在平台上收款,进一步促进X的数字经济。
当然,金钱易手往往会吸引不良行为者,这就是X所说的可能在这里发生的情况。
截至撰写本文时,X尚未在其官方公司账户上发布详细信息,也尚未回应我们有关此事的媒体询问。
然而,X总法律顾问詹姆斯·伯纳姆(James Burnham)写了一篇威胁性的帖子,称“法律和安全团队@X将不遗余力地识别、定位地球上或地球外任何试图伤害我们平台用户的任何人,并追究其刑事责任。”
随着攻击的继续,用户会互相警告该问题,并提醒其他人启用双因素身份验证(如果尚未启用)以保护他们的帐户。 X的聊天机器人Grok还回复了一些帖子,并提供了如何执行此操作的步骤,同时还确认攻击者正在使用公共用户名“大规模触发”密码重置表单。
“没有确认的系统漏洞或大规模接管,”人工智能机器人表示。