فوری
edd در بارداری چیست؟ راهنمای کامل محاسبه تاریخ تقریبی زایمان و دلایل اهمیت آن · زلزله مدیریتی در آنفیلد؛ ریچارد هیوز از لیورپول جدا شد و به الهلال عربستان می‌پیوندد · مذاکرات صلح اوکراین در مسکو؛ دیدار محرمانه فرستادگان ترامپ با پوتین و توافق آتش‌بس ۳ روزه میان پایتخت‌ها · حمله ارتش آمریکا به ۳ نفتکش ایرانی در پی هدف قرار گرفتن ناوهای جنگی؛ تشدید تنش‌ها در خلیج فارس و دریای عمان · رونمایی از گردنبند هوشمند ODYSS N۱ در IFA ۲۰۲۶؛ پایش خودکار رژیم غذایی و عادات غذا خوردن با هوش مصنوعی edd در بارداری چیست؟ راهنمای کامل محاسبه تاریخ تقریبی زایمان و دلایل اهمیت آن · زلزله مدیریتی در آنفیلد؛ ریچارد هیوز از لیورپول جدا شد و به الهلال عربستان می‌پیوندد · مذاکرات صلح اوکراین در مسکو؛ دیدار محرمانه فرستادگان ترامپ با پوتین و توافق آتش‌بس ۳ روزه میان پایتخت‌ها · حمله ارتش آمریکا به ۳ نفتکش ایرانی در پی هدف قرار گرفتن ناوهای جنگی؛ تشدید تنش‌ها در خلیج فارس و دریای عمان · رونمایی از گردنبند هوشمند ODYSS N۱ در IFA ۲۰۲۶؛ پایش خودکار رژیم غذایی و عادات غذا خوردن با هوش مصنوعی

تبلیغات

خلاصه بازی‌های ورزشی

رویال کنین

دکتر علی پرند

بررسی بهترین کرم جوانساز

سنگ کوارتز

بهترین دکتر ایمپلنت در تهران

حمله گسترده هکرها به حساب‌های کاربری شبکه اجتماعی ایکس همزمان با راه‌اندازی سرویس ایکس مانی (X Money)

فهرست محتوا

مهاجمان سایبری در پی راه‌اندازی سرویس پرداخت جدید ایکس مانی (X Money) در تلاشند تا حساب‌های کاربران شبکه اجتماعی ایکس (X) را هدف نفوذ قرار دهند. این گزارش به قلم سارا پرز (Sarah Perez) در تاریخ ۱ سپتامبر ۲۰۲۶ ساعت ۱۳:۴۸ به وقت PDT منتشر شده است. پس از آنکه شمار زیادی از کاربران ایکس از دریافت ایمیل‌های ناخواسته و مشکوک برای بازنشانی رمز عبور (Password Reset) خبر دادند، نماینده این شبکه اجتماعی اعلام کرد که کمپانی به صورت فعال در حال بررسی این رویداد است، اما تاکنون هیچ مدرکی مبنی بر موفقیت‌آمیز بودن این حملات به دست نیاورده است.

به گزارش واضح به نقل از تک‌کرانچ (TechCrunch)، روز سه‌شنبه مریدول سینگای (Mridul Singhai)، مهندس محصول در پلتفرم ایکس، با انتشار پستی در این شبکه اجتماعی اعلام کرد که این شرکت در حال بررسی گزارش‌ها و شکایات کاربران پیرامون تلاش‌های انبوه برای بازنشانی پسوردها است.

سینگای در این باره نوشت:

«به نظر می‌رسد مهاجمان بر این باورند که حالا با در دسترس قرار گرفتن گسترده سرویس X Money، می‌توانند دسترسی غیرمجاز به حساب‌های کاربری پیدا کنند. ما به شکل فعال در حال بررسی دقیق این موضوع هستیم و تاکنون هیچ شواهدی مبنی بر رخنه یا نقض امنیتی (Breach) پیدا نکرده‌ایم. بابت ارسال ایمیل‌های متعدد پوزش می‌طلبیم و از صبوری شما تا زمان برطرف شدن این اختلال قدردانی می‌کنیم.»

سرویس پرداخت ایکس مانی چیست و چرا توجه مهاجمان سایبری را جلب کرده است؟

سرویس ایکس مانی (X Money) بستر خدمات پرداخت مالی تازه راه‌اندازی‌شده پلتفرم ایکس است که امکاناتی نظیر کارت بانکی و سایر مزایای مالی اختصاصی را برای کاربران به همراه دارد. برای این پلتفرم، راه‌اندازی این سرویس می‌تواند دریافت پرداخت‌ها و کسب درآمد را برای تولیدکنندگان محتوا (Creators) بسیار ساده‌تر کند و اکوسیستم اقتصاد دیجیتال ایکس را توسعه دهد.

طبیعتاً جریان پیدا کردن سرمایه و تبادلات پولی همواره باعث جذب افراد سودجو و عوامل مخرب سایبری می‌شود؛ مسئله‌ای که به گفته ایکس، ممکن است دلیل اصلی آغاز این موج حملات باشد.

پیام مهندس محصول ایکس در خصوص تلاش برای نفوذ به حساب‌ها

«به نظر می‌رسد مهاجمان گمان می‌کنند اکنون با فعال‌سازی عمومی @XMoney می‌توانند به حساب‌ها نفوذ کنند. ما فعالانه در حال بررسی موضوع هستیم و تا این لحظه هیچ مدرکی دال بر نفوذ پیدا نشده است. از بابت ایمیل‌های مکرر عذرخواهی کرده و از شکیبایی شما سپاسگزاریم…» — مریدول سینگای (@singhai)، ۱ سپتامبر ۲۰۲۶.

خط و نشان شدید مدیر حقوقی پلتفرم ایکس برای مجرمان سایبری

تا زمان انتشار این گزارش، کمپانی ایکس هنوز جزئیات رسمی را در حساب‌های تجاری و اصلی خود بارگذاری نکرده و به استعلام رسانه‌ها پیرامون این رخنه پاسخی نداده است.

با این حال، جیمز برنهام (James Burnham)، مشاور ارشد حقوقی ایکس، با انتشار هشداری قاطعانه نوشت:

«تیم‌های حقوقی و امنیت سایبری پلتفرم ایکس از هیچ تلاشی برای شناسایی، ردگیری و پیگرد قضایی هر فردی در هر نقطه از کره زمین یا خارج از آن که بخواهد امنیت کاربران ما را تهدید کرده و آن‌ها را قربانی کند، دست نخواهند کشید.»

هشدار فعال‌سازی احراز هویت دو مرحله‌ای (2FA) و توضیحات هوش مصنوعی گراک

هم‌زمان با تداوم ارسال ایمیل‌های مشکوک، کاربران در حال هشدار به یکدیگر در محیط این شبکه اجتماعی هستند و به سایرین یادآوری می‌کنند که جهت ایمن‌سازی حساب‌های خود، در صورتی که تاکنون اقدامی نکرده‌اند، حتماً قابلیت احراز هویت دو مرحله‌ای (Two-Factor Authentication) را فعال سازند. همچنین چت‌بات هوش مصنوعی گراک (Grok) وابسته به این شبکه نیز به برخی از پست‌ها پاسخ داده و گام‌های لازم برای امن‌سازی اکانت را آموزش داده است؛ این ربات هوشمند ضمن تأیید این حملات اعلام کرد مهاجمان با سوءاستفاده از نام‌های کاربری عمومی، اقدام به فعال‌سازی زنجیره‌ای و گسترده فرم بازنشانی پسورد کرده‌اند.

هوش مصنوعی گراک در این رابطه اعلام کرد: «هیچ رخنه سیستمی یا تصاحب جمعی حساب‌های کاربری تأیید نشده است.»

«بله، موج گسترده‌ای از ایمیل‌های ناخواسته برای بازنشانی رمز عبور ایکس هم‌اکنون به سوی بسیاری از حساب‌ها سرازیر شده است. مهاجمان با بهره‌گیری از نام‌های کاربری عمومی، فرم بازنشانی را به شکل انبوه فراخوانی می‌کنند. هیچ رخنه امنیتی تاییدشده در سیستم یا تصاحب گروهی حساب‌ها رخ نداده است. قابلیت Password Reset Protect را از مسیر Settings and privacy > Security فعال کنید…»