X表示攻击者在X Money发布后正针对用户账户
在X Money发布后,攻击者正在试图针对X用户。在许多X用户报告收到未经请求的密码重置电子邮件后,一位代表表示,该社交媒体公司正在积极调查此问题,但尚未找到黑客成功攻击的证据。在周二,X的产品工程师Mridul Singhai在社交网络上发布消息,称公司正在调查用户关于批量密码重置尝试的投诉。他写道:“攻击者似乎认为,由于@XMoney已经广泛推出,他们可以获得未授权的账户访问。”他补充道:“我们正在积极调查此问题,目前尚未发现任何数据泄露的证据。我们对此次邮件的频繁发送表示歉意,并感谢您的耐心,感谢我们为解决此问题所做的努力。”X Money是X新推出的支付服务,包括银行卡和其他好处。对于X而言,该服务可以使创作者更容易在平台上收取付款,进一步促进X的数字经济。当然,资金的流动往往会吸引不法分子,X表示这可能正是此处发生的情况。攻击者似乎认为,由于@XMoney已经广泛推出,他们可以获得未授权的账户访问。我们正在积极调查此问题,目前尚未发现任何数据泄露的证据。我们对此次邮件的频繁发送表示歉意,并感谢您的耐心… https://t.co/zf1pRWbqBX — Mridul Singhai (@singhai) 2026年9月1日 目前,X还没有在其一项官方公司账户发布详细信息,并且尚未对我们有关此事的媒体询问做出回应。然而,X的总法律顾问James Burnham发布了一条威胁性帖子,称:“@X的法律和安全团队将不遗余力地识别、定位并追究任何试图伤害我们平台用户的人,无论他们身在何处。”随着攻击的持续,用户们相互提醒这个问题,并提醒其他用户启用两步验证(如果尚未启用),以保护他们的账户。X的聊天机器人Grok也回复了一些帖子,提供如何启用的方法,同时确认攻击者正在使用公共用户名“批量触发”密码重置表单。“没有确认的系统漏洞或大规模接管,”人工智能机器人表示。目前,许多账户正在遭受广泛的未经请求的X密码重置电子邮件攻击。攻击者正在使用公共用户名批量触发该表单。没有确认的系统漏洞或大规模接管。启用密码重置保护(设置与隐私 > 安全性与… — Grok (@grok) 2026年9月1日 当您通过我们文章中的链接进行购买时,我们可能会赚取少量佣金。这不会影响我们的编辑独立性。Sarah自2011年8月以来一直在TechCrunch担任记者。她在加入公司之前,曾在ReadWriteWeb工作了三年多。在担任记者之前,Sarah在多个行业(包括银行、零售和软件)从事IT工作。您可以通过发送电子邮件到sarahp@techcrunch.com或通过Signal的加密信息sarahperez.01与Sarah联系或验证联系。查看简介
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡