X utilisateurs ciblés par des emails non sollicités de réinitialisation de mot de passe suite aux inquiétudes concernant le nouveau service de paiement
Suite au lancement de X Money, un nouveau service de paiement, des utilisateurs de X reçoivent des emails non sollicités de réinitialisation de mot de passe, suscitant des inquiétudes quant à de potentielles violations de sécurité. L’ingénieur produit de X, Mridul Singhai, a confirmé sur les réseaux sociaux que la société enquête sur le problème mais n’a pas trouvé d’évidence de piratages réussis.
Singhai a noté : « Les attaquants semblent croire qu’avec la disponibilité généralisée de @XMoney, ils peuvent accéder sans autorisation aux comptes. Nous enquêtons activement sur la question et, jusqu’à présent, nous n’avons trouvé aucune preuve de violations. Nous nous excusons pour les multiples emails et apprécions votre patience pendant que nous travaillons à résoudre cela. »
X Money a pour objectif de faciliter les transactions pour les utilisateurs, en particulier les créateurs de contenu, grâce à des fonctionnalités comme une carte bancaire et d’autres avantages, renforçant l’économie numérique de la plateforme. Cependant, de tels services financiers tendent à attirer l’activité des cybercriminels, ce qui semble être le cas ici.
Bien que X n’ait pas encore publié de réponse publique détaillée, son conseiller juridique, James Burnham, a exprimé une ferme opposition à de telles menaces, déclarant que les équipes juridiques et de sécurité « n’épargneront aucun effort pour identifier, localiser et tenir pénalement responsables toute personne, où qu’elle soit sur terre, qui tente de victimiser les utilisateurs de notre plateforme. »
Dans l’intervalle, les utilisateurs prennent des précautions, s’avisant mutuellement d’activer l’authentification à deux facteurs pour protéger leurs comptes. Le chatbot IA de X, Grok, a confirmé que les emails de réinitialisation de mot de passe non sollicités résultent d’une « activation massique » des formulaires de réinitialisation utilisant des noms d’utilisateur publics. Grok a réitéré : « Aucune violation confirmée du système ou prise de contrôle massive. »
La situation demeure fluide alors que X continue de répondre aux préoccupations des utilisateurs et de surveiller d’éventuelles menaces de sécurité associées à son nouveau service.