X заявил, что после запуска платёжной функции X Money злоумышленники могли попытаться атаковать пользователей. Поводом стали массовые уведомления о сбросе пароля, которые получили некоторые аккаунты; расследование компании пока не выявило доказательств успешного взлома. По версии платформы, атаки могли быть организованы путём массового инициирования формы сброса пароля по общедоступным именам пользователей.
X Money, запущенный по приглашениям в июле и открытый для подписчиков Premium и Premium+ 31 августа, позволяет хранить и переводить средства внутри сервиса, поэтому возможный доступ к аккаунтам несёт серьёзные финансовые риски. Генеральный юрисконсульт Джеймс Бернэм пообещал привлечь виновных к ответственности.
Пользователи массово предупреждают друг друга и призывают включать двухфакторную аутентификацию; чат-бот Grok также публикует практические рекомендации. Некоторые пользователи сообщили о последующих фишинговых письмах, маскирующихся под сообщения от X, что усилило обеспокоенность. Компания продолжает расследование.
Источник: www.euronews.com
