X: Hacker prendono di mira gli account utente dopo il lancio di X Money
Crisi di sicurezza su X: Tentativi di attacco legati al lancio di X Money
Gli utenti della piattaforma X sono nel mirino di malintenzionati che tentano di sfruttare il recente lancio del servizio di pagamenti X Money. Numerosi utenti hanno segnalato di aver ricevuto e-mail non richieste per la reimpostazione della password, spingendo la società di social media a indagare attivamente sulla questione, sebbene non sia stata ancora trovata alcuna prova di attacchi andati a buon fine.
Mridul Singhai, ingegnere di prodotto di X, ha confermato la situazione tramite un post sul social network, affermando che l’azienda sta esaminando le lamentele relative ai tentativi di reimpostazione massiva delle password. Ha scritto: "Gli attaccanti sembrano credere che, ora che X Money è ampiamente disponibile, possano ottenere accesso non autorizzato agli account. Stiamo attivamente indagando sulla questione e, finora, non abbiamo trovato prove di alcuna violazione. Ci scusiamo per le numerose e-mail e apprezziamo la vostra pazienza mentre lavoriamo per risolvere il problema."
X Money è il servizio di pagamenti appena lanciato da X, che include una carta di debito e altri vantaggi. Per X, il servizio è progettato per facilitare ai creator la raccolta dei pagamenti sulla piattaforma, promuovendo ulteriormente l’economia digitale del social network. L’azienda suggerisce che il movimento di denaro tende ad attirare attori malintenzionati, una dinamica che potrebbe spiegare gli attuali tentativi di attacco.
Al momento, X non ha pubblicato dettagli su uno dei suoi account aziendali ufficiali e non ha ancora risposto a una richiesta di stampa in merito. Tuttavia, James Burnham, consulente generale di X, ha pubblicato un post dal tono deciso, affermando: "I team legali e di sicurezza di X non si fermeranno davanti a nulla per identificare, localizzare e perseguire penalmente chiunque, ovunque sulla Terra o fuori, tenti di vittimizzare gli utenti della nostra piattaforma."
Mentre gli attacchi persistono, gli utenti si stanno avvisando a vicenda del problema e ricordando l’importanza di abilitare l’autenticazione a due fattori (2FA), se non è già attiva, per proteggere i propri account. Anche Grok, il chatbot di X, ha risposto ad alcuni post fornendo i passaggi su come attivare il 2FA, confermando inoltre che gli attaccanti stanno "massicciamente attivando" il modulo di reimpostazione della password utilizzando nomi utente pubblici. Il bot AI ha rassicurato: "Nessuna violazione del sistema confermata o acquisizione di massa."
