X cho biết hacker đang nhắm vào tài khoản người dùng sau khi ra mắt X Money
Nhiều người dùng X đã liên tục nhận được email đặt lại mật khẩu không mong muốn sau sự kiện ra mắt dịch vụ thanh toán X Money. Phía X xác nhận đang tích cực điều tra tình trạng này nhưng chưa phát hiện bằng chứng về việc tài khoản bị xâm nhập thành công.
Kẻ xấu đang cố gắng nhắm mục tiêu vào người dùng X sau khi dịch vụ X Money được ra mắt. Sau khi đông đảo người dùng X báo cáo về việc nhận được các email yêu cầu đặt lại mật khẩu không mong muốn, một đại diện cho biết công ty mạng xã hội này đang tích cực điều tra vấn đề nhưng chưa tìm thấy bằng chứng cho thấy các vụ tấn công đã thành công.
Vào thứ Ba, kỹ sư sản phẩm của X là Mridul Singhai đã đăng tải lên mạng xã hội rằng công ty đang xem xét các khiếu nại của người dùng về các nỗ lực đặt lại mật khẩu hàng loạt.
"Kẻ tấn công có vẻ tin rằng, giờ đây khi @XMoney đã rộng rãi khả dụng, chúng có thể truy cập trái phép vào các tài khoản," anh viết. "Chúng tôi đang tích cực điều tra vấn đề và cho đến nay, chưa tìm thấy bằng chứng về bất kỳ vụ vi phạm nào. Chúng tôi xin lỗi vì nhiều email làm phiền và đánh giá cao sự kiên nhẫn của các bạn trong lúc chúng tôi nỗ lực giải quyết."
X Money là dịch vụ thanh toán mới ra mắt của X, bao gồm thẻ ngân hàng và các quyền lợi khác. Đối với X, dịch vụ này có thể giúp các nhà sáng tạo nội dung dễ dàng nhận thanh toán trên nền tảng hơn, qua đó thúc đẩy nền kinh tế số của X.
Tất nhiên, việc tiền bạc được lưu thông có xu hướng thu hút những kẻ xấu, và đó là điều mà X cho rằng có thể đang xảy ra ở đây.
Tính đến thời điểm viết bài, X chưa đăng tải chi tiết lên bất kỳ tài khoản chính thức nào của công ty và chưa phản hồi yêu cầu phỏng vấn của chúng tôi về vấn đề này.
Tuy nhiên, tổng cố vấn pháp lý của X là James Burnham đã viết một bài đăng mang tính cảnh cáo: "Các đội ngũ pháp lý và bảo mật tại @X sẽ không từ thủ đoạn nào để xác định, định vị và buộc chịu trách nhiệm hình sự trước pháp luật đối với bất kỳ cá nhân nào dù ở bất cứ đâu trên hoặc ngoài trái đất có ý định làm hại người dùng trên nền tảng của chúng tôi."
Khi các cuộc tấn công tiếp tục diễn ra, người dùng đang cảnh báo lẫn nhau về vấn đề này và nhắc nhở mọi người bật tính năng xác thực hai yếu tố, nếu chưa bật, để bảo vệ tài khoản của họ. Chatbot Grok của X cũng đã trả lời một số bài đăng bằng các bước hướng dẫn cách thực hiện, đồng thời xác nhận rằng kẻ tấn công đang "kích hoạt hàng loạt" biểu mẫu đặt lại mật khẩu bằng cách sử dụng tên người dùng công khai.
"Chưa có vụ vi phạm hệ thống hay chiếm đoạt hàng loạt nào được xác nhận," bot AI này cho biết.
🚀 X CHO BIẾT HACKER ĐANG NHẮM VÀO TÀI KHOẢN NGƯỜI DÙNG SAU KHI RA MẮT X MONEY Kẻ xấu đang cố gắng nhắm mục tiêu vào người dùng X sau khi dịch vụ X Money được ra mắt. Sau khi đông đảo người dùng X báo cáo về việc nhận được các email yêu cầu đặt lại mật khẩu không mong muốn, một đại diện cho biết công ty mạng xã hội này đang tích cực điều tra vấn đề nhưng chưa tìm thấy bằng chứng cho thấy các vụ tấn công đã thành công. Vào thứ Ba, kỹ sư sản phẩm của X là Mridul Singhai đã đăng tải lên mạng xã hội rằng công ty đang xem xét các khiếu nại của người dùng về các nỗ lực đặt lại mật khẩu hàng loạt. "Kẻ tấn công có vẻ tin rằng, giờ đây khi @XMoney đã rộng rãi khả dụng, chúng có thể truy cập trái phép vào các tài khoản," anh viết. "Chúng tôi đang tích cực điều tra vấn đề và cho đến nay, chưa tìm thấy bằng chứng về bất kỳ vụ vi phạm nào. Chúng tôi xin lỗi vì nhiều email làm phiền và đánh giá cao sự kiên nhẫn của các bạn trong lúc chúng tôi nỗ lực giải quyết." X Money là dịch vụ thanh toán mới ra mắt của X, bao gồm thẻ ngân hàng và các quyền lợi khác. Đối với X, dịch vụ này có thể giúp các nhà sáng tạo nội dung dễ dàng nhận thanh toán trên nền tảng hơn, qua đó thúc đẩy nền kinh tế số của X. Tất nhiên, việc tiền bạc được lưu thông có xu hướng thu hút những kẻ xấu, và đó là điều mà X cho rằng có thể đang xảy ra ở đây. Tính đến thời điểm viết bài, X chưa đăng tải chi tiết lên bất kỳ tài khoản chính thức nào của công ty và chưa phản hồi yêu cầu phỏng vấn của chúng tôi về vấn đề này. Tuy nhiên, tổng cố vấn pháp lý của X là James Burnham đã viết một bài đăng mang tính cảnh cáo: "Các đội ngũ pháp lý và bảo mật tại @X sẽ không từ thủ đoạn nào để xác định, định vị và buộc chịu trách nhiệm hình sự trước pháp luật đối với bất kỳ cá nhân nào dù ở bất cứ đâu trên hoặc ngoài trái đất có ý định làm hại người dùng trên nền tảng của chúng tôi." Khi các cuộc tấn công tiếp tục diễn ra, người dùng đang cảnh báo lẫn nhau về vấn đề này và nhắc nhở mọi người bật tính năng xác thực hai yếu tố, nếu chưa bật, để bảo vệ tài khoản của họ. Chatbot Grok của X cũng đã trả lời một số bài đăng bằng các bước hướng dẫn cách thực hiện, đồng thời xác nhận rằng kẻ tấn công đang "kích hoạt hàng loạt" biểu mẫu đặt lại mật khẩu bằng cách sử dụng tên người dùng công khai. "Chưa có vụ vi phạm hệ thống hay chiếm đoạt hàng loạt nào được xác nhận," bot AI này cho biết. 🗞 Nguồn: TechCrunch #vgsnews #vgs #tintuc
Nguồn: TechCrunch