به دنبال راهاندازی سرویس پرداخت جدید X Money، مهاجمان تلاش کردهاند تا حسابهای کاربران در شبکه اجتماعی ایکس را هدف قرار دهند. پس از آنکه شمار زیادی از کاربران ایکس از دریافت ایمیلهای ناخواسته برای بازیابی رمز عبور خبر دادند، یکی از نمایندگان این شرکت اعلام کرد که پلتفرم ایکس به طور فعال در حال بررسی این موضوع است، اما تاکنون هیچ مدرکی مبنی بر موفقیتآمیز بودن هکها پیدا نکرده است.
روز سهشنبه، مریدول سینگای (Mridul Singhai)، مهندس محصول ایکس، در این شبکه اجتماعی پستی منتشر کرد و گفت که این شرکت در حال پیگیری شکایات کاربران درباره تلاشهای دستهجمعی برای بازنشانی رمز عبور است.
او نوشت: «به نظر میرسد مهاجمان بر این باورند که اکنون با فراگیر شدن سرویس X Money، میتوانند به حسابهای کاربری دسترسی غیرمجاز پیدا کنند. ما در حال بررسی فعالانه این موضوع هستیم و تا این لحظه، هیچ مدرکی مبنی بر وقوع هیچگونه نفوذی پیدا نکردهایم. از ارسال ایمیلهای متعدد عذرخواهی میکنیم و از صبوری شما در حین تلاش برای حل این مشکل سپاسگزاریم.»
سرویس X Money سرویس پرداخت تازه راهاندازیشدهی ایکس است که شامل یک کارت بانکی با ۳ درصد بازگشت وجه (cashback)، پرداختهای آنی، برداشت رایگان از دستگاه خودپرداز و سایر خدمات بانکداری دیجیتال میشود. خود این حسابها در بانک کراس ریور (Cross River Bank) که تحت پوشش بیمه FDIC است، نگهداری میشوند. این سرویس میتواند جمعآوری پرداختها را برای تولیدکنندگان محتوا در پلتفرم آسانتر کرده و اقتصاد دیجیتال ایکس را بیش از پیش تسهیل کند.
البته جابهجایی پول همواره توانایی جذب بازیگران مخرب را دارد و ایکس میگوید این اتفاقی است که احتمالاً در اینجا نیز در حال رخ دادن است.
ایکس هنوز جزئیات این ماجرا را در یکی از حسابهای رسمی شرکتی خود تا زمان نگارش این مطلب منتشر نکرده و به استعلام مطبوعاتی ما نیز پاسخی نداده است.
با این حال، جیمز برنهام (James Burnham)، مشاور حقوقی کل ایکس، پست تهدیدآمیزی منتشر کرد و نوشت: «تیمهای حقوقی و امنیتی ایکس از هیچ تلاشی برای شناسایی، ردیابی و بازخواست کیفری هر شخصی در هر کجای زمین یا خارج از آن که قصد قربانی کردن کاربران پلتفرم ما را داشته باشد، دریغ نخواهند کرد.»
همزمان با ادامه این حملات، کاربران به یکدیگر درباره این مشکل هشدار میدهند و یادآوری میکنند که برای محافظت از حسابهای خود، حتماً احراز هویت دو مرحلهای را فعال کنند (در صورتی که از قبل فعال نکردهاند). چتبات گروک (Grok) پلتفرم ایکس نیز در پاسخ به برخی پستها، مراحل نحوه انجام این کار را اعلام کرده و تأیید نموده است که مهاجمان با استفاده از نامهای کاربری عمومی، فرمهای بازیابی رمز عبور را به صورت «دستهجمعی فعال» (mass-triggering) میکنند.
این ربات هوش مصنوعی اعلام کرد: «هیچ نفوذ تاییدشدهای به سیستم یا تصرف گستردهای رخ نداده است.»
منبع: techcrunch-social
