Os invasores estão tentando atingir os usuários X após o lançamento do X Money. Depois que vários usuários do X relataram ter recebido e-mails não solicitados de redefinição de senha, um representante disse que a empresa de mídia social estava investigando ativamente o problema, mas ainda não havia encontrado evidências de que os hacks foram bem-sucedidos.
Na terça-feira, engenheiro de produto X Mridul Singhai postou na rede social que a empresa estava investigando as reclamações dos usuários sobre as tentativas de redefinição de senha em massa.
“Os invasores parecem acreditar que, agora que o @XMoney está amplamente disponível, eles podem obter acesso não autorizado às contas”, escreveu ele. “Estamos investigando ativamente o problema e, até o momento, não encontramos nenhuma evidência de violação. Pedimos desculpas pelos vários e-mails e agradecemos sua paciência enquanto trabalhamos para resolver isso.”
X Money é o serviço de pagamentos recém-lançado da X, que inclui cartão bancário com cashback de 3%, pagamentos instantâneos, saques gratuitos em caixas eletrônicos e outros serviços bancários digitais. As próprias contas são mantidas no Cross River Bank, segurado pela FDIC. Para X, o serviço poderia facilitar aos criadores a cobrança de pagamentos na plataforma, facilitando ainda mais a economia digital de X.
É claro que dinheiro mudando de mãos tende a atrair maus atores, que é o que X diz que pode estar acontecendo aqui.
X não publicou detalhes em uma de suas contas oficiais da empresa até o momento em que este artigo foi escrito e ainda não respondeu à nossa consulta da imprensa sobre o assunto.
No entanto, X conselheiro geral James Burnham escreveu uma postagem ameaçadora, dizendo: “As equipes jurídica e de segurança @X não nos deteremos diante de nada para identificar, localizar e responsabilizar criminalmente qualquer pessoa em qualquer lugar do planeta ou fora dele que tente vitimar os usuários de nossa plataforma.”
À medida que os ataques continuam, os usuários alertam uns aos outros sobre o problema e lembrando outras pessoas de ativar a autenticação de dois fatoresse ainda não estiver ativado, para proteger suas contas. O chatbot Grok do X tem também respondeu a algumas postagens com as etapas sobre como fazer isso, ao mesmo tempo que confirma que os invasores estão “acionando em massa” o formulário para redefinições de senha usando nomes de usuário públicos.
“Nenhuma violação de sistema confirmada ou aquisições em massa”, disse o bot de IA.
Quando você compra por meio de links em nossos artigos, podemos ganhar uma pequena comissão. Isso não afeta nossa independência editorial.