مهاجمان سایبری در پی راهاندازی سرویس پرداخت جدید ایکس مانی (X Money) در تلاشند تا حسابهای کاربران شبکه اجتماعی ایکس (X) را هدف نفوذ قرار دهند. این گزارش به قلم سارا پرز (Sarah Perez) در تاریخ ۱ سپتامبر ۲۰۲۶ ساعت ۱۳:۴۸ به وقت PDT منتشر شده است. پس از آنکه شمار زیادی از کاربران ایکس از دریافت ایمیلهای ناخواسته و مشکوک برای بازنشانی رمز عبور (Password Reset) خبر دادند، نماینده این شبکه اجتماعی اعلام کرد که کمپانی به صورت فعال در حال بررسی این رویداد است، اما تاکنون هیچ مدرکی مبنی بر موفقیتآمیز بودن این حملات به دست نیاورده است.
به گزارش واضح به نقل از تککرانچ (TechCrunch)، روز سهشنبه مریدول سینگای (Mridul Singhai)، مهندس محصول در پلتفرم ایکس، با انتشار پستی در این شبکه اجتماعی اعلام کرد که این شرکت در حال بررسی گزارشها و شکایات کاربران پیرامون تلاشهای انبوه برای بازنشانی پسوردها است.
سینگای در این باره نوشت:
«به نظر میرسد مهاجمان بر این باورند که حالا با در دسترس قرار گرفتن گسترده سرویس X Money، میتوانند دسترسی غیرمجاز به حسابهای کاربری پیدا کنند. ما به شکل فعال در حال بررسی دقیق این موضوع هستیم و تاکنون هیچ شواهدی مبنی بر رخنه یا نقض امنیتی (Breach) پیدا نکردهایم. بابت ارسال ایمیلهای متعدد پوزش میطلبیم و از صبوری شما تا زمان برطرف شدن این اختلال قدردانی میکنیم.»
سرویس پرداخت ایکس مانی چیست و چرا توجه مهاجمان سایبری را جلب کرده است؟
سرویس ایکس مانی (X Money) بستر خدمات پرداخت مالی تازه راهاندازیشده پلتفرم ایکس است که امکاناتی نظیر کارت بانکی و سایر مزایای مالی اختصاصی را برای کاربران به همراه دارد. برای این پلتفرم، راهاندازی این سرویس میتواند دریافت پرداختها و کسب درآمد را برای تولیدکنندگان محتوا (Creators) بسیار سادهتر کند و اکوسیستم اقتصاد دیجیتال ایکس را توسعه دهد.
طبیعتاً جریان پیدا کردن سرمایه و تبادلات پولی همواره باعث جذب افراد سودجو و عوامل مخرب سایبری میشود؛ مسئلهای که به گفته ایکس، ممکن است دلیل اصلی آغاز این موج حملات باشد.
پیام مهندس محصول ایکس در خصوص تلاش برای نفوذ به حسابها
«به نظر میرسد مهاجمان گمان میکنند اکنون با فعالسازی عمومی @XMoney میتوانند به حسابها نفوذ کنند. ما فعالانه در حال بررسی موضوع هستیم و تا این لحظه هیچ مدرکی دال بر نفوذ پیدا نشده است. از بابت ایمیلهای مکرر عذرخواهی کرده و از شکیبایی شما سپاسگزاریم…» — مریدول سینگای (@singhai)، ۱ سپتامبر ۲۰۲۶.
خط و نشان شدید مدیر حقوقی پلتفرم ایکس برای مجرمان سایبری
تا زمان انتشار این گزارش، کمپانی ایکس هنوز جزئیات رسمی را در حسابهای تجاری و اصلی خود بارگذاری نکرده و به استعلام رسانهها پیرامون این رخنه پاسخی نداده است.
با این حال، جیمز برنهام (James Burnham)، مشاور ارشد حقوقی ایکس، با انتشار هشداری قاطعانه نوشت:
«تیمهای حقوقی و امنیت سایبری پلتفرم ایکس از هیچ تلاشی برای شناسایی، ردگیری و پیگرد قضایی هر فردی در هر نقطه از کره زمین یا خارج از آن که بخواهد امنیت کاربران ما را تهدید کرده و آنها را قربانی کند، دست نخواهند کشید.»
هشدار فعالسازی احراز هویت دو مرحلهای (2FA) و توضیحات هوش مصنوعی گراک
همزمان با تداوم ارسال ایمیلهای مشکوک، کاربران در حال هشدار به یکدیگر در محیط این شبکه اجتماعی هستند و به سایرین یادآوری میکنند که جهت ایمنسازی حسابهای خود، در صورتی که تاکنون اقدامی نکردهاند، حتماً قابلیت احراز هویت دو مرحلهای (Two-Factor Authentication) را فعال سازند. همچنین چتبات هوش مصنوعی گراک (Grok) وابسته به این شبکه نیز به برخی از پستها پاسخ داده و گامهای لازم برای امنسازی اکانت را آموزش داده است؛ این ربات هوشمند ضمن تأیید این حملات اعلام کرد مهاجمان با سوءاستفاده از نامهای کاربری عمومی، اقدام به فعالسازی زنجیرهای و گسترده فرم بازنشانی پسورد کردهاند.
هوش مصنوعی گراک در این رابطه اعلام کرد: «هیچ رخنه سیستمی یا تصاحب جمعی حسابهای کاربری تأیید نشده است.»
«بله، موج گستردهای از ایمیلهای ناخواسته برای بازنشانی رمز عبور ایکس هماکنون به سوی بسیاری از حسابها سرازیر شده است. مهاجمان با بهرهگیری از نامهای کاربری عمومی، فرم بازنشانی را به شکل انبوه فراخوانی میکنند. هیچ رخنه امنیتی تاییدشده در سیستم یا تصاحب گروهی حسابها رخ نداده است. قابلیت Password Reset Protect را از مسیر Settings and privacy > Security فعال کنید…»