VMTech
Обсудить проект

X проверяет массовые запросы на сброс паролей после запуска X Money

X проверяет массовые запросы на сброс паролей после запуска X Money

X начала расследование массовой рассылки незапрошенных писем о сбросе пароля после широкого запуска платёжного сервиса X Money. Инженер продукта X Мридул Сингхаи сообщил, что компания изучает обращения пользователей и пока не обнаружила подтверждений взломов или массового захвата аккаунтов.

X Money — новый платёжный сервис платформы, в который входят банковская карта и другие возможности. Компания рассчитывает, что сервис упростит создателям контента получение платежей внутри X и поддержит цифровую экономику платформы.

Что известно о запросах на сброс пароля

По словам Сингхаи, злоумышленники, по-видимому, считают, что с широким доступом к X Money смогут получить несанкционированный доступ к учётным записям. X активно расследует инцидент и извинилась за многочисленные сообщения, которые получили пользователи.

Чат-бот Grok в ответах на публикации подтвердил, что атакующие массово инициируют форму сброса пароля, используя публичные имена пользователей. При этом Grok также заявил, что признаков компрометации систем X или массовых захватов аккаунтов не подтверждено.

Какие меры рекомендует платформа

Пользователи предупреждают друг друга о волне таких писем и советуют включить двухфакторную аутентификацию, если она ещё не настроена. Grok также указывает на функцию Password Reset Protect в разделе настроек безопасности, которая предназначена для защиты процедуры восстановления доступа.

Главный юрисконсульт X Джеймс Бёрнем заявил, что юридическая служба и команда безопасности намерены установить и привлечь к ответственности тех, кто пытается причинить вред пользователям платформы. На момент публикации X не выпускала отдельного сообщения об инциденте через официальный корпоративный аккаунт.

Что это означает для бизнеса

Компаниям и авторам, использующим X для коммуникаций и платежей, стоит проверить, включена ли двухфакторная аутентификация у владельцев и администраторов аккаунтов. Получение письма о сбросе пароля само по себе не означает взлом, однако его следует рассматривать как сигнал проверить настройки защиты и не переходить по ссылкам из подозрительных сообщений.

Пока X не сообщает о подтверждённой утечке или захвате аккаунтов. Практический шаг для бизнеса — заранее защитить критичные учётные записи дополнительным фактором входа и контролировать все уведомления, связанные с восстановлением доступа.

#cybersecurity#accountsecurity#xmoney#twostepsecurity
Открытая аналитика
На сайте 1 просмотров
мин чтения 3 01.09.2026
Instagram

X проверяет массовые запросы на сброс паролей после запуска X Money

Открыть публикацию в Instagram ↗