X проверяет массовые запросы на сброс паролей после запуска X Money

X начала расследование массовой рассылки незапрошенных писем о сбросе пароля после широкого запуска платёжного сервиса X Money. Инженер продукта X Мридул Сингхаи сообщил, что компания изучает обращения пользователей и пока не обнаружила подтверждений взломов или массового захвата аккаунтов.
X Money — новый платёжный сервис платформы, в который входят банковская карта и другие возможности. Компания рассчитывает, что сервис упростит создателям контента получение платежей внутри X и поддержит цифровую экономику платформы.
Что известно о запросах на сброс пароля
По словам Сингхаи, злоумышленники, по-видимому, считают, что с широким доступом к X Money смогут получить несанкционированный доступ к учётным записям. X активно расследует инцидент и извинилась за многочисленные сообщения, которые получили пользователи.
Чат-бот Grok в ответах на публикации подтвердил, что атакующие массово инициируют форму сброса пароля, используя публичные имена пользователей. При этом Grok также заявил, что признаков компрометации систем X или массовых захватов аккаунтов не подтверждено.
Какие меры рекомендует платформа
Пользователи предупреждают друг друга о волне таких писем и советуют включить двухфакторную аутентификацию, если она ещё не настроена. Grok также указывает на функцию Password Reset Protect в разделе настроек безопасности, которая предназначена для защиты процедуры восстановления доступа.
Главный юрисконсульт X Джеймс Бёрнем заявил, что юридическая служба и команда безопасности намерены установить и привлечь к ответственности тех, кто пытается причинить вред пользователям платформы. На момент публикации X не выпускала отдельного сообщения об инциденте через официальный корпоративный аккаунт.
Что это означает для бизнеса
Компаниям и авторам, использующим X для коммуникаций и платежей, стоит проверить, включена ли двухфакторная аутентификация у владельцев и администраторов аккаунтов. Получение письма о сбросе пароля само по себе не означает взлом, однако его следует рассматривать как сигнал проверить настройки защиты и не переходить по ссылкам из подозрительных сообщений.
Пока X не сообщает о подтверждённой утечке или захвате аккаунтов. Практический шаг для бизнеса — заранее защитить критичные учётные записи дополнительным фактором входа и контролировать все уведомления, связанные с восстановлением доступа.

