حمله به حسابهای X پس از راهاندازی X Money؛ موج ریست رمز عبور
پس از راهاندازی X Money، کاربران X هدف موجی از درخواستهای ریست رمز عبور قرار گرفتند. X میگوید هنوز شواهدی از هک گسترده حسابها وجود ندارد.
کاربران شبکه اجتماعی X پس از راهاندازی سرویس پرداخت X Money با موجی از ایمیلهای ناخواسته برای بازنشانی رمز عبور مواجه شدهاند؛ رویدادی که نگرانیها درباره تلاش مهاجمان برای دسترسی غیرمجاز به حسابهای کاربران را افزایش داده است.
شرکت X اعلام کرده در حال بررسی این حملات است، اما تاکنون هیچ مدرکی از نفوذ موفق به سیستمها یا هک گسترده حسابهای کاربران پیدا نکرده است.
حمله به حسابهای X با درخواستهای گسترده ریست رمز عبور
روز سهشنبه، «مریدول سینگهای» (Mridul Singhai)، مهندس محصول X، اعلام کرد این شرکت شکایتهای کاربران درباره تلاشهای گسترده برای بازنشانی رمز عبور را بررسی میکند.
او در پستی در X گفت مهاجمان ظاهراً تصور میکنند با فراگیر شدن سرویس X Money، میتوانند به حسابهای کاربران دسترسی غیرمجاز پیدا کنند.
به گفته سینگهای، بررسیهای اولیه X تاکنون هیچ نشانهای از نقض امنیتی (Breach) نشان نداده است. با این حال، تعداد زیادی از کاربران ایمیلهای بازنشانی رمز عبور دریافت کردهاند که خودشان درخواست آن را نداده بودند.
او از کاربران بابت دریافت چندین ایمیل عذرخواهی کرد و گفت تیمهای X در حال بررسی و رفع این مشکل هستند.
X Money چرا هدف مهاجمان را جذابتر کرده است؟
X Money سرویس پرداخت جدید X است که قابلیتهایی مانند کارت بانکی و سایر خدمات مالی را در اختیار کاربران قرار میدهد.
این سرویس میتواند نقش مهمی در برنامه X برای ایجاد یک اقتصاد دیجیتال درونپلتفرمی داشته باشد. بهویژه تولیدکنندگان محتوا میتوانند از X Money برای دریافت آسانتر پرداختها در این شبکه اجتماعی استفاده کنند.
اما ورود قابلیتهای مالی به یک پلتفرم اجتماعی، طبیعتاً انگیزه بیشتری برای مجرمان سایبری ایجاد میکند. در چنین شرایطی، حسابهای کاربران ممکن است به هدفی جذاب برای سرقت اطلاعات، دسترسی غیرمجاز یا سوءاستفاده مالی تبدیل شوند.
مهاجمان چگونه درخواستهای بازنشانی رمز عبور را ارسال میکنند؟
بر اساس اطلاعات منتشرشده، مهاجمان ظاهراً از نامهای کاربری عمومی کاربران X برای فعالکردن مکرر فرایند بازنشانی رمز عبور استفاده میکنند.
این اقدام باعث میشود کاربران بدون اینکه خودشان درخواست داده باشند، ایمیلهای متعددی برای تغییر رمز عبور دریافت کنند.
چتبات Grok نیز در پاسخ به برخی کاربران اعلام کرده که مهاجمان در حال ارسال گسترده درخواستهای بازنشانی رمز عبور هستند.
با این حال، Grok نیز تأکید کرده است که تاکنون هیچ نفوذ تأییدشدهای به سیستم X یا تصاحب گسترده حسابها گزارش نشده است.
X: هنوز هیچ هک گستردهای تأیید نشده است
X در زمان انتشار این گزارش، جزئیات بیشتری را از طریق حسابهای رسمی شرکتی خود منتشر نکرده و به درخواست رسانهها برای ارائه اطلاعات بیشتر نیز پاسخ نداده است.
با وجود این، «جیمز برنهام» (James Burnham)، مشاور حقوقی ارشد X، در واکنشی هشدارآمیز اعلام کرد تیمهای حقوقی و امنیتی این شرکت برای شناسایی و پیگرد افرادی که قصد آسیبزدن به کاربران X را دارند، اقدام خواهند کرد.
این اظهارات نشان میدهد X موضوع حملات اخیر را جدی گرفته است؛ بهخصوص در شرایطی که این شبکه اجتماعی بهتازگی سرویس مالی جدید خود را در دسترس طیف گستردهتری از کاربران قرار داده است.
توصیه به فعالسازی احراز هویت دو مرحلهای در X
همزمان با ادامه این حملات، کاربران X در حال هشدار دادن به یکدیگر هستند و از سایر کاربران میخواهند احراز هویت دومرحلهای (2FA) را برای حساب خود فعال کنند.
فعالسازی 2FA میتواند یک لایه امنیتی اضافه در برابر تلاشهای مهاجمان برای ورود به حساب ایجاد کند و احتمال دسترسی غیرمجاز را کاهش دهد.
کاربران همچنین باید در برابر ایمیلهای غیرمنتظره مربوط به تغییر یا بازنشانی رمز عبور محتاط باشند و از کلیک روی لینکهای مشکوک خودداری کنند.
جمعبندی
موج اخیر ایمیلهای ناخواسته بازنشانی رمز عبور در X پس از عرضه گستردهتر X Money، نگرانیهایی درباره تلاش مهاجمان برای هدف قرار دادن حسابهای کاربران ایجاد کرده است. X میگوید تاکنون هیچ شواهدی از نفوذ موفق یا تصاحب گسترده حسابها پیدا نکرده، اما تحقیقات درباره این حملات همچنان ادامه دارد.
کاربران X بهتر است در چنین شرایطی احراز هویت دومرحلهای را فعال کنند، درخواستهای غیرمنتظره تغییر رمز عبور را جدی بگیرند و از کلیک روی لینکهای ناشناس در ایمیلها خودداری کنند.