X prophylattically захищає акаунти користувачів від зловмисників після запуску X Money

Після запуску сервісу X Money, зловмисники почали атакувати користувачів платформи X. Багато хто повідомляв про отримання небажаних листів із пропозицією скинути пароль. Представники компанії заявили, що активно розслідують цю проблему, але поки що не мають доказів успішних зламів.
У вівторок інженер продукту X Мрідул Сінґхай опублікував у соцмережі повідомлення про те, що компанія розглядає скарги користувачів щодо масових спроб скидання паролів.
“Зловмисники, схоже, вважають, що тепер, коли @XMoney став загальнодоступним, вони зможуть отримати несанкціонований доступ до облікових записів”, – написав він. “Ми активно розслідуємо цю проблему і поки що не виявили жодних доказів зламів. Ми перепрошуємо за численні листи та дякуємо за ваше терпіння, поки ми працюємо над вирішенням цієї проблеми”.
X Money – це новий платіжний сервіс від X, який включає банківську картку з 3% кешбеком, миттєві платежі, безкоштовне зняття готівки в банкоматах та інші послуги цифрового банкінгу. Рахунки обслуговуються в банку Cross River Bank, що має страхування FDIC. Для X цей сервіс може полегшити авторам збір платежів на платформі, сприяючи розвитку цифрової економіки X.
Звісно, там, де обертаються гроші, часто з’являються зловмисники, і X вважає, що саме це може відбуватися зараз.
Attackers appear to believe that, now that @XMoney is widely available, they can gain unauthorized access to accounts. We are actively investigating the issue and, so far, have found no evidence of any breaches.
We apologize for the multiple emails and appreciate your patience… https://t.co/zf1pRWbqBX
— Mridul Singhai (@singhai) September 1, 2026
На момент написання статті X не публікувала детальної інформації на своїх офіційних акаунтах і ще не відповіла на запит преси щодо цієї справи.
Однак генеральний юрисконсульт X Джеймс Бернем написав загрозливий пост: “Юридичні команди та команди безпеки @X докладуть усіх зусиль, щоб ідентифікувати, знайти та притягнути до кримінальної відповідальності будь-яку особу, будь-де на Землі чи поза нею, яка намагатиметься стати жертвою користувачів нашої платформи”.
Поки атаки тривають, користувачі попереджають один одного про проблему та нагадують про необхідність увімкнути двофакторну автентифікацію, якщо вона ще не активована, для захисту своїх облікових записів. Чат-бот X Grok також відповідав на деякі пости, надаючи інструкції щодо цього, одночасно підтверджуючи, що зловмисники “масово запускають” форму скидання пароля, використовуючи публічні імена користувачів.
“Немає підтверджених системних зломів чи масових захоплень облікових записів”, – заявив AI-бот.
Yes, a widespread wave of unsolicited X password reset emails is hitting many accounts right now. Attackers are mass-triggering the form using public usernames. No confirmed system breach or mass takeovers.
Enable Password Reset Protect (Settings and privacy > Security and…
— Grok (@grok) September 1, 2026
Оригінал статті: techcrunch.com
