سنجاقکسنجاقک
خانهپنل سوشالبلاگتماس با مادرباره ما

تمام حقوق محفوظ است.

پنل سوشالتازه‌هاخانهتماس با مادرباره ماAPIکسب درآمد
نماد تأیید MNDCp4CCmcq0FoW65JhBmnSjbmT3Uz6v
پلتفرم ایکس: مهاجمان پس از راه‌اندازی X Money حساب‌های کاربری را هدف قرار داده‌اند

پلتفرم ایکس: مهاجمان پس از راه‌اندازی X Money حساب‌های کاربری را هدف قرار داده‌اند

شبکه اجتماعی ایکس پس از دریافت گزارش‌هایی درباره موجی از ایمیل‌های ناخواسته بازیابی رمز عبور، اعلام کرد که مهاجمان به دنبال راه‌اندازی سرویس پرداخت X Money در حال هدف قرار دادن حساب‌های کاربری هستند.

۶ مهر ۱۴۰۵
ایکسX Money
امنیت
هک
شبکه اجتماعی

به دنبال راه‌اندازی سرویس پرداخت جدید X Money، مهاجمان تلاش کرده‌اند تا حساب‌های کاربران در شبکه اجتماعی ایکس را هدف قرار دهند. پس از آنکه شمار زیادی از کاربران ایکس از دریافت ایمیل‌های ناخواسته برای بازیابی رمز عبور خبر دادند، یکی از نمایندگان این شرکت اعلام کرد که پلتفرم ایکس به طور فعال در حال بررسی این موضوع است، اما تاکنون هیچ مدرکی مبنی بر موفقیت‌آمیز بودن هک‌ها پیدا نکرده است.

روز سه‌شنبه، مریدول سینگای (Mridul Singhai)، مهندس محصول ایکس، در این شبکه اجتماعی پستی منتشر کرد و گفت که این شرکت در حال پیگیری شکایات کاربران درباره تلاش‌های دسته‌جمعی برای بازنشانی رمز عبور است.

او نوشت: «به نظر می‌رسد مهاجمان بر این باورند که اکنون با فراگیر شدن سرویس X Money، می‌توانند به حساب‌های کاربری دسترسی غیرمجاز پیدا کنند. ما در حال بررسی فعالانه این موضوع هستیم و تا این لحظه، هیچ مدرکی مبنی بر وقوع هیچ‌گونه نفوذی پیدا نکرده‌ایم. از ارسال ایمیل‌های متعدد عذرخواهی می‌کنیم و از صبوری شما در حین تلاش برای حل این مشکل سپاسگزاریم.»

سرویس X Money سرویس پرداخت تازه راه‌اندازی‌شده‌ی ایکس است که شامل یک کارت بانکی با ۳ درصد بازگشت وجه (cashback)، پرداخت‌های آنی، برداشت رایگان از دستگاه خودپرداز و سایر خدمات بانکداری دیجیتال می‌شود. خود این حساب‌ها در بانک کراس ریور (Cross River Bank) که تحت پوشش بیمه FDIC است، نگهداری می‌شوند. این سرویس می‌تواند جمع‌آوری پرداخت‌ها را برای تولیدکنندگان محتوا در پلتفرم آسان‌تر کرده و اقتصاد دیجیتال ایکس را بیش از پیش تسهیل کند.

البته جابه‌جایی پول همواره توانایی جذب بازیگران مخرب را دارد و ایکس می‌گوید این اتفاقی است که احتمالاً در اینجا نیز در حال رخ دادن است.

ایکس هنوز جزئیات این ماجرا را در یکی از حساب‌های رسمی شرکتی خود تا زمان نگارش این مطلب منتشر نکرده و به استعلام مطبوعاتی ما نیز پاسخی نداده است.

با این حال، جیمز برنهام (James Burnham)، مشاور حقوقی کل ایکس، پست تهدیدآمیزی منتشر کرد و نوشت: «تیم‌های حقوقی و امنیتی ایکس از هیچ تلاشی برای شناسایی، ردیابی و بازخواست کیفری هر شخصی در هر کجای زمین یا خارج از آن که قصد قربانی کردن کاربران پلتفرم ما را داشته باشد، دریغ نخواهند کرد.»

همزمان با ادامه این حملات، کاربران به یکدیگر درباره این مشکل هشدار می‌دهند و یادآوری می‌کنند که برای محافظت از حساب‌های خود، حتماً احراز هویت دو مرحله‌ای را فعال کنند (در صورتی که از قبل فعال نکرده‌اند). چت‌بات گروک (Grok) پلتفرم ایکس نیز در پاسخ به برخی پست‌ها، مراحل نحوه انجام این کار را اعلام کرده و تأیید نموده است که مهاجمان با استفاده از نام‌های کاربری عمومی، فرم‌های بازیابی رمز عبور را به صورت «دسته‌جمعی فعال» (mass-triggering) می‌کنند.

این ربات هوش مصنوعی اعلام کرد: «هیچ نفوذ تاییدشده‌ای به سیستم یا تصرف گسترده‌ای رخ نداده است.»


منبع: techcrunch-social

نظرات

هنوز نظری ثبت نشده است.

برای ارسال نظر وارد شوید.