Соціальна мережа X почала розслідування після хвилі несанкціонованих запитів на скидання паролів. Користувачі отримували листи та коди підтвердження, яких не запитували, а в компанії пов’язали активність зі спробами зловмисників отримати доступ до акаунтів.
Представник команди розробки продуктів компанії Мрідул Сінґхай припустив, що за активністю можуть стояти зловмисники, які намагаються отримати несанкціонований доступ до акаунтів користувачів.
За його словами, хвиля запитів відбувається на тлі розширення платіжного сервісу X Money.
“Ми активно розслідуємо цю проблему і поки не виявили свідчень будь-яких зламів”, — заявив Сінґхай.
Представник компанії також вибачився перед користувачами за велику кількість повідомлень, які вони отримали в межах спроб скидання паролів.
Що відомо про можливу атаку
За повідомленнями користувачів, потенційна атака може полягати в масовому запуску процедури відновлення пароля за допомогою публічних імен акаунтів. Водночас сам факт отримання листа із запитом на скидання пароля не свідчить про те, що пароль був викрадений або обліковий запис уже скомпрометований.
До ситуації долучився і головний юрисконсульт X Джеймс Бернхем. Він заявив, що юридична команда та спеціалісти з безпеки платформи працюватимуть над виявленням осіб, які стоять за спробами атак на користувачів, і домагатимуться їх притягнення до відповідальності.
У компанії водночас закликали користувачів посилити захист своїх акаунтів. Зокрема, X рекомендує активувати двофакторну автентифікацію та функцію Password Reset Protection. Остання передбачає введення додаткової інформації під час спроби відновлення пароля.
Користувачам також радять не відкривати посилання у підозрілих листах і повідомленнях, навіть якщо вони зовні нагадують офіційні повідомлення платформи.
Інцидент збігся з розширенням X Money
Хвиля запитів на скидання паролів відбулася одночасно з розширенням доступу до платіжного сервісу X Money. Наразі він став доступним власникам американських акаунтів із підписками Premium і Premium+.
Відомо, що X Money дозволяє користувачам надсилати кошти іншим людям безпосередньо через соціальну платформу. Розширення платіжних функцій підвищує потенційну цінність облікових записів, що може робити їх привабливішими цілями для зловмисників.
Станом на момент публікації окремої офіційної заяви про інцидент у корпоративних акаунтах X не було. Водночас представники компанії наголосили, що наразі не мають доказів компрометації інфраструктури платформи або масового захоплення користувацьких акаунтів.
