X xác nhận hacker đang nhắm mục tiêu vào tài khoản người dùng sau khi ra mắt X Money
X đang điều tra một loạt email đặt lại mật khẩu không mong muốn gửi đến người dùng, được cho là có liên quan đến việc ra mắt dịch vụ thanh toán X Money. Công ty cho biết chưa tìm thấy bằng chứng về vụ xâm nhập thành công nào nhưng kẻ tấn công đang lợi dụng tên người dùng công khai để kích hoạt hàng loạt yêu cầu đặt lại mật khẩu.

X điều tra làn sóng tấn công tài khoản người dùng sau khi ra mắt X Money
Nền tảng mạng xã hội X đang phải đối mặt với một chiến dịch tấn công nhắm vào người dùng ngay sau khi dịch vụ thanh toán mới X Money được triển khai rộng rãi. Nhiều người dùng đã báo cáo nhận được email đặt lại mật khẩu không mong muốn, và công ty đang tích cực điều tra sự việc nhưng chưa phát hiện dấu hiệu nào cho thấy tài khoản thực sự bị xâm nhập.
Sự việc diễn ra như thế nào?
Hôm thứ Ba, kỹ sư sản phẩm của X, Mridul Singhai, đã đăng lên mạng xã hội rằng công ty đang xem xét các khiếu nại của người dùng về việc hàng loạt email đặt lại mật khẩu bất thường.
“Kẻ tấn công dường như tin rằng việc XMoney ra mắt rộng rãi sẽ tạo cơ hội để chúng truy cập trái phép vào tài khoản. Chúng tôi đang tích cực điều tra và cho đến nay chưa tìm thấy bằng chứng về vụ vi phạm nào. Chúng tôi xin lỗi vì đã gửi nhiều email và cảm ơn sự kiên nhẫn của các bạn trong khi chúng tôi giải quyết vấn đề.”
X Money là dịch vụ thanh toán mới ra mắt của X, bao gồm thẻ ngân hàng và nhiều tính năng khác. Với X, dịch vụ này có thể giúp các nhà sáng tạo nội dung dễ dàng nhận thanh toán trên nền tảng, từ đó thúc đẩy nền kinh tế số của mạng xã hội này.
Phản ứng từ phía X
Đáng chú ý, luật sư chung của X, James Burnham, đã đăng một thông điệp mang tính đe dọa:
“Đội ngũ pháp lý và an ninh của @X sẽ không ngại truy tìm, xác định và đưa ra trước công lý bất kỳ cá nhân nào trên trái đất cố gắng gây hại cho người dùng của nền tảng.”
Tính đến thời điểm viết bài, X vẫn chưa đăng thông tin chi tiết trên các tài khoản chính thức của công ty hoặc phản hồi yêu cầu bình luận từ báo chí.
Chatbot Grok xác nhận phương thức tấn công
Trong khi đó, chatbot AI Grok của X cũng đã phản hồi một số bài đăng, xác nhận rằng tin tặc đang “kích hoạt hàng loạt” biểu mẫu đặt lại mật khẩu bằng cách sử dụng tên người dùng công khai.
“Không có vụ xâm nhập hệ thống hoặc chiếm quyền kiểm soát hàng loạt nào được xác nhận. Hãy bật tính năng Password Reset Protect (Cài đặt và quyền riêng tư > Bảo mật…).”
Lời khuyên cho người dùng Việt Nam
Khi các cuộc tấn công vẫn đang tiếp diễn, người dùng X tại Việt Nam nên chủ động bảo vệ tài khoản của mình bằng các biện pháp sau:
- Bật xác thực hai yếu tố (2FA) — đây là lớp bảo vệ quan trọng nhất hiện nay
- Kích hoạt Password Reset Protect trong cài đặt bảo mật để ngăn chặn các yêu cầu đặt lại mật khẩu trái phép
- Không nhấp vào liên kết trong các email đặt lại mật khẩu không mong muốn
- Cập nhật mật khẩu mạnh và không sử dụng lại mật khẩu cũ cho các nền tảng khác
Với việc X Money được kỳ vọng trở thành một phần quan trọng trong hệ sinh thái thanh toán kỹ thuật số, sự quan tâm của tin tặc đối với nền tảng này là điều dễ hiểu. Người dùng cần nâng cao cảnh giác để bảo vệ thông tin và tài sản số của mình.