بنا به گزارش بازار، بسیاری از کاربران از مکانهای ناشناس اخطار ورود دریافت کردهاند و برخی از آنها بهطور موقت از حسابهای خود محروم شدهاند. اگرچه این ایمیلها مستقیماً از سرورهای رسمی X ارسال شدهاند، اما خود کاربران درخواستی برای تغییر رمز عبور خود ثبت نکردهاند و این نشان میدهد که مهاجمان در تلاش برای نفوذ بودند.
Mridul Singhai، مهندس شرکت X، در حساب شخصی خود در این پلتفرم گفت: به نظر می رسد مهاجمان با تصور اینکه به قابلیت های مالی جدید در بخش X Money دسترسی دارند، سعی دارند به حساب های کاربری نفوذ کنند. ما به طور فعال در حال بررسی این موضوع هستیم و تاکنون هیچ مدرکی دال بر نقض سیستم های هسته X پیدا نکرده ایم.
علت احتمالی حملات و سوابق نشت داده ها
کارشناسان امنیتی معتقدند که این موج جدید حملات ممکن است مربوط به نشت داده های قدیمی باشد. در سال 2022، یک آسیب پذیری در API توییتر اطلاعات بیش از 200 میلیون کاربر را فاش کرد. همچنین در آوریل 2025 گزارشی از انتشار یک فایل 34 گیگابایتی حاوی مشخصات میلیون ها کاربر در انجمن های هکرها منتشر شد. به نظر میرسد هکرها با استفاده از این پایگاههای داده و روش «Credential Stuffing» در حال آزمایش ترکیب نام کاربری و رمز عبور در حسابهای فعال هستند تا به کیف پولهای ارزهای دیجیتال متصل به این حسابها دسترسی پیدا کنند.
توصیه های امنیتی برای کاربران
با توجه به اینکه اکانت های X اغلب به عنوان مرجعی برای اخبار بازار و تعامل با پروژه های ارزهای دیجیتال استفاده می شوند، امنیت آنها بسیار مهم است. طبق تحقیقات Breakglass Intelligence، فعال کردن تأیید دو مرحلهای از 85.6 درصد از این تلاشهای نفوذ جلوگیری کرده است.
علاوه بر این، کاربران سرویس ایمیل پروتون نیز مشکلات مشابهی را گزارش کرده اند. توصیه می شود که کاربران به جای پیامک از اپلیکیشن های احراز هویت استفاده کنند و در تنظیمات امنیتی X گزینه Password Reset Protect را فعال کنند تا برای هر درخواست تغییر رمز عبور تایید ایمیل اضافی مورد نیاز باشد.
















گفتگو در مورد این post