Тысячи пользователей социальной сети X столкнулись с неожиданной волной писем о сбросе пароля. Сообщения приходили людям, которые сами не пытались менять данные для входа. Среди получателей оказались известные представители криптоиндустрии и сотрудники СМИ, а некоторые пользователи сообщили сразу о нескольких подобных письмах за несколько часов. Ситуация быстро вызвала опасения, что злоумышленники могли получить доступ к базе данных X или готовят массовый захват аккаунтов. Однако на данный момент подтверждений взлома инфраструктуры соцсети Илона Маска нет.
Почему приходят письма о сбросе пароля
Читайте также
Минфин готовит новые правила покупки криптовалюты в России: что изменится для инвесторов
Особенность системы X заключается в том, что запрос на восстановление доступа можно инициировать, зная публичное имя пользователя. После этого сама платформа отправит письмо на привязанный к аккаунту адрес электронной почты. То есть получение такого письма еще не означает, что атакующий знает email владельца страницы или получил доступ к его аккаунту. Тем не менее масштаб происходящего выглядит необычно. По данным CoinDesk, отдельные пользователи получили до десяти запросов на сброс пароля за несколько часов. Инвестор Ник Картер сообщил, что с проблемой столкнулось «много людей», и рекомендовал пользователям активировать дополнительную защиту восстановления пароля. Другой участник криптосообщества рассказал, что неизвестный «агрессивно» пытался сбросить его пароль даже при включенной двухфакторной аутентификации.
Почему особенно рискует криптосообщество
X остается одной из ключевых площадок для криптовалютной индустрии. Через нее проекты публикуют объявления, трейдеры обсуждают рынок, а руководители компаний сообщают о запусках продуктов и инвестициях. Захват популярного аккаунта может использоваться для распространения фишинговых ссылок, рекламы поддельных токенов или мошеннических инвестиционных схем. Поэтому даже массовые запросы на восстановление доступа без непосредственного взлома могут рассматриваться как подготовительный этап более сложной атаки. Пока, однако, доказательств такой кампании нет. X публично не сообщала о масштабном инциденте безопасности или массовом захвате учетных записей.
Как защитить аккаунт X
Сама X рекомендует пользователям включить функцию **Password Reset Protection**. После ее активации человеку, который пытается инициировать восстановление пароля, потребуется дополнительно подтвердить email или номер телефона, связанный с аккаунтом. Также компания советует использовать уникальный пароль, включить двухфакторную аутентификацию и не вводить учетные данные после перехода по подозрительным ссылкам. Настоящие страницы авторизации X должны находиться на домене x.com.
У X уже были серьезные проблемы с утечками данных. Уязвимость API, обнаруженная несколько лет назад, позволяла связывать электронные адреса и телефонные номера с аккаунтами Twitter. Информация более чем о 200 млн учетных записей позднее распространялась в интернете. При этом свидетельств связи старой утечки с нынешней волной сбросов паролей пока нет. Таким образом, происходящее пока больше похоже на массовое злоупотребление функцией восстановления доступа, чем на подтвержденный взлом X. Но для владельцев ценных и популярных аккаунтов это хороший повод проверить настройки безопасности.





