کد خبر: ۸۸۹

حمله به حساب‌های X پس از راه‌اندازی X Money؛ موج ریست رمز عبور

پس از راه‌اندازی X Money، کاربران X هدف موجی از درخواست‌های ریست رمز عبور قرار گرفتند. X می‌گوید هنوز شواهدی از هک گسترده حساب‌ها وجود ندارد.

پس از راه‌اندازی X Money، کاربران X هدف موجی از درخواست‌های ریست رمز عبور قرار گرفتند. X می‌گوید هنوز شواهدی از هک گسترده حساب‌ها وجود ندارد.

کاربران شبکه اجتماعی X پس از راه‌اندازی سرویس پرداخت X Money با موجی از ایمیل‌های ناخواسته برای بازنشانی رمز عبور مواجه شده‌اند؛ رویدادی که نگرانی‌ها درباره تلاش مهاجمان برای دسترسی غیرمجاز به حساب‌های کاربران را افزایش داده است.

شرکت X اعلام کرده در حال بررسی این حملات است، اما تاکنون هیچ مدرکی از نفوذ موفق به سیستم‌ها یا هک گسترده حساب‌های کاربران پیدا نکرده است.

حمله به حساب‌های X با درخواست‌های گسترده ریست رمز عبور

روز سه‌شنبه، «مریدول سینگهای» (Mridul Singhai)، مهندس محصول X، اعلام کرد این شرکت شکایت‌های کاربران درباره تلاش‌های گسترده برای بازنشانی رمز عبور را بررسی می‌کند.

او در پستی در X گفت مهاجمان ظاهراً تصور می‌کنند با فراگیر شدن سرویس X Money، می‌توانند به حساب‌های کاربران دسترسی غیرمجاز پیدا کنند.

به گفته سینگهای، بررسی‌های اولیه X تاکنون هیچ نشانه‌ای از نقض امنیتی (Breach) نشان نداده است. با این حال، تعداد زیادی از کاربران ایمیل‌های بازنشانی رمز عبور دریافت کرده‌اند که خودشان درخواست آن را نداده بودند.

او از کاربران بابت دریافت چندین ایمیل عذرخواهی کرد و گفت تیم‌های X در حال بررسی و رفع این مشکل هستند.

X Money چرا هدف مهاجمان را جذاب‌تر کرده است؟

X Money سرویس پرداخت جدید X است که قابلیت‌هایی مانند کارت بانکی و سایر خدمات مالی را در اختیار کاربران قرار می‌دهد.

این سرویس می‌تواند نقش مهمی در برنامه X برای ایجاد یک اقتصاد دیجیتال درون‌پلتفرمی داشته باشد. به‌ویژه تولیدکنندگان محتوا می‌توانند از X Money برای دریافت آسان‌تر پرداخت‌ها در این شبکه اجتماعی استفاده کنند.

اما ورود قابلیت‌های مالی به یک پلتفرم اجتماعی، طبیعتاً انگیزه بیشتری برای مجرمان سایبری ایجاد می‌کند. در چنین شرایطی، حساب‌های کاربران ممکن است به هدفی جذاب برای سرقت اطلاعات، دسترسی غیرمجاز یا سوءاستفاده مالی تبدیل شوند.

مهاجمان چگونه درخواست‌های بازنشانی رمز عبور را ارسال می‌کنند؟

بر اساس اطلاعات منتشرشده، مهاجمان ظاهراً از نام‌های کاربری عمومی کاربران X برای فعال‌کردن مکرر فرایند بازنشانی رمز عبور استفاده می‌کنند.

این اقدام باعث می‌شود کاربران بدون اینکه خودشان درخواست داده باشند، ایمیل‌های متعددی برای تغییر رمز عبور دریافت کنند.

چت‌بات Grok نیز در پاسخ به برخی کاربران اعلام کرده که مهاجمان در حال ارسال گسترده درخواست‌های بازنشانی رمز عبور هستند.

با این حال، Grok نیز تأکید کرده است که تاکنون هیچ نفوذ تأییدشده‌ای به سیستم X یا تصاحب گسترده حساب‌ها گزارش نشده است.

X: هنوز هیچ هک گسترده‌ای تأیید نشده است

X در زمان انتشار این گزارش، جزئیات بیشتری را از طریق حساب‌های رسمی شرکتی خود منتشر نکرده و به درخواست رسانه‌ها برای ارائه اطلاعات بیشتر نیز پاسخ نداده است.

با وجود این، «جیمز برنهام» (James Burnham)، مشاور حقوقی ارشد X، در واکنشی هشدارآمیز اعلام کرد تیم‌های حقوقی و امنیتی این شرکت برای شناسایی و پیگرد افرادی که قصد آسیب‌زدن به کاربران X را دارند، اقدام خواهند کرد.

این اظهارات نشان می‌دهد X موضوع حملات اخیر را جدی گرفته است؛ به‌خصوص در شرایطی که این شبکه اجتماعی به‌تازگی سرویس مالی جدید خود را در دسترس طیف گسترده‌تری از کاربران قرار داده است.

توصیه به فعال‌سازی احراز هویت دو مرحله‌ای در X

هم‌زمان با ادامه این حملات، کاربران X در حال هشدار دادن به یکدیگر هستند و از سایر کاربران می‌خواهند احراز هویت دومرحله‌ای (2FA) را برای حساب خود فعال کنند.

فعال‌سازی 2FA می‌تواند یک لایه امنیتی اضافه در برابر تلاش‌های مهاجمان برای ورود به حساب ایجاد کند و احتمال دسترسی غیرمجاز را کاهش دهد.

کاربران همچنین باید در برابر ایمیل‌های غیرمنتظره مربوط به تغییر یا بازنشانی رمز عبور محتاط باشند و از کلیک روی لینک‌های مشکوک خودداری کنند.

جمع‌بندی

موج اخیر ایمیل‌های ناخواسته بازنشانی رمز عبور در X پس از عرضه گسترده‌تر X Money، نگرانی‌هایی درباره تلاش مهاجمان برای هدف قرار دادن حساب‌های کاربران ایجاد کرده است. X می‌گوید تاکنون هیچ شواهدی از نفوذ موفق یا تصاحب گسترده حساب‌ها پیدا نکرده، اما تحقیقات درباره این حملات همچنان ادامه دارد.

کاربران X بهتر است در چنین شرایطی احراز هویت دومرحله‌ای را فعال کنند، درخواست‌های غیرمنتظره تغییر رمز عبور را جدی بگیرند و از کلیک روی لینک‌های ناشناس در ایمیل‌ها خودداری کنند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث