X, X Money kullanıcılarının siber saldırı altında olduğunu açıkladı

X, X Money kullanıcılarının siber saldırı altında olduğunu açıkladı

X, X Money’nin kullanıma sunulmasının ardından kullanıcı hesaplarına yönelik saldırı girişimlerinin arttığını açıkladı.

X, yeni ödeme hizmeti X Money’nin kullanıma sunulmasının ardından kullanıcı hesaplarını hedef alan parola sıfırlama girişimleri konusunda soruşturma başlattı. Çok sayıda kullanıcı, kendilerinin talep etmediği parola sıfırlama e-postaları aldığını bildirirken şirket şu ana kadar herhangi bir başarılı hesap ele geçirme veya sistem ihlaline ilişkin kanıt bulunmadığını açıkladı.

X ürün mühendisi Mridul Singhai, salı günü yaptığı açıklamada, kullanıcıların toplu parola sıfırlama taleplerine ilişkin şikâyetlerini incelediklerini belirtti. Singhai, saldırganların X Money’nin geniş çapta kullanıma açılmasının ardından hesaplara yetkisiz erişim sağlayabileceklerini düşündüğünü ifade etti. Şirketin sorunu aktif şekilde araştırdığını belirten Singhai, şu ana kadar herhangi bir ihlal tespit edilmediğini söyledi.

X Money, X’in yeni ödeme hizmeti olarak banka kartı ve çeşitli ödeme özellikleri sunuyor. Hizmetin, içerik üreticilerinin platform üzerinden ödeme almasını kolaylaştırarak X’in oluşturmak istediği dijital ekonomiyi daha da büyütmesi hedefleniyor. Ancak platformda para hareketlerinin başlaması, siber saldırganların da hesaplara yönelik ilgisini artırmış olabilir.

X, olayla ilgili henüz resmi şirket hesaplarından kapsamlı bir açıklama paylaşmadı ve konuya ilişkin basın sorularına da yanıt vermedi. Bununla birlikte X Genel Hukuk Müşaviri James Burnham, şirketin hukuk ve güvenlik ekiplerinin saldırganları tespit etmek ve yasal olarak sorumlu tutmak için çalışacağını belirten sert bir mesaj yayımladı.

Kullanıcılar iki faktörlü kimlik doğrulamaya yönlendiriliyor. Saldırı girişimlerinin devam ettiği iddiaları üzerine X kullanıcıları birbirlerini hesap güvenliği konusunda uyarırken, iki faktörlü kimlik doğrulamanın etkinleştirilmesi tavsiye ediliyor.

X’in yapay zekâ destekli sohbet botu Grok da bazı kullanıcıların paylaşımlarına yanıt vererek iki faktörlü kimlik doğrulamanın nasıl etkinleştirileceğine ilişkin adımları paylaştı. Grok ayrıca saldırganların, herkese açık kullanıcı adlarını kullanarak parola sıfırlama formunu toplu şekilde tetiklediğini belirtti.

Şirketin sohbet botuna göre şu aşamada doğrulanmış bir sistem ihlali veya geniş çaplı hesap ele geçirme vakası bulunmuyor. Buna rağmen X’in soruşturması sürerken, kullanıcıların hesap güvenliğini güçlendirmesi ve şüpheli parola sıfırlama bildirimlerine karşı dikkatli olması önem taşıyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

İlgili İçerikler