社交媒体公司X于9月1日表示,在其新推出的支付服务X Money上线后,有攻击者试图针对X用户账户发起攻击。多名X用户报告称收到了未经请求的密码重置电子邮件,X的一名代表表示,该公司正在积极调查此事,但尚未发现黑客成功入侵的证据。

X产品工程师Mridul Singhai周二在社交网络上发文称,公司正在调查用户对大规模密码重置尝试的投诉。他写道:“攻击者似乎认为,既然@XMoney现已广泛可用,他们就能未经授权访问账户。我们正在积极调查此事,目前未发现任何入侵证据。对于给您带来的多封邮件,我们深表歉意,感谢您在问题解决期间的耐心等待。”

X Money是X最新推出的支付服务,包括银行卡和其他权益。对X而言,该服务可能让创作者更容易在平台上收款,进一步推动X的数字经济发展。当然,资金的流动往往会吸引不法分子,X表示这可能正是当前发生的情况。

截至发稿时,X尚未在其官方公司账号上发布相关细节,也未回应媒体的置评请求。不过,X总法律顾问James Burnham发布了一条措辞强硬的帖子,称“X的法律和安全团队将不遗余力地识别、定位并追究任何试图伤害我们平台用户的个人的刑事责任,无论其身处地球何处。”

随着攻击持续,用户们互相提醒注意该问题,并提醒他人启用双因素认证(如果尚未启用)以保护账户。X的聊天机器人Grok也回复了一些帖子,说明了如何启用双因素认证,同时确认攻击者正在利用公共用户名“大规模触发”密码重置表单。该AI机器人称:“没有确认的系统入侵或大规模账户接管。”