X utreder attack mot användarkonton efter lansering av betaltjänst

TechCrunch Social

X undersöker en våg av oönskade mejl om lösenordsåterställning som plattformen tror kan hänga ihop med lanseringen av X Money, deras nya betaltjänst. Det verkar som att angripare passar på att utnyttja förvirringen kring den nya tjänsten för att komma åt användarkonton – ett klassiskt mönster när plattformar rullar ut finansiella funktioner.

Djupdykning

X:s nya betaltjänst X Money hade knappt lanserats förrän plattformen var tvungen att utreda en våg av oönskade lösenordsåterställningsmejl som skickades till användare – ett klassiskt tecken på att någon försöker ta sig in i konton via credential stuffing, alltså när hackare testar läckta användarnamn och lösenord från andra tjänster mot ett nytt mål. Tajmingen är inte slumpmässig: när en plattform kopplar bankkonton och betalinformation till befintliga profiler blir kontona plötsligt mycket mer värda att stjäla. X har inte bekräftat något faktiskt intrång, men utredningen pågår och det räcker för att sätta fingret på något många glömmer bort. Om du jobbar med sociala medier och hanterar varumärkeskonton på X – eller råder kunder att göra det – är det här en påminnelse om att tvåfaktorsautentisering inte är valfritt längre. Det de flesta missar är att företagskonton sällan har lika strikta lösenordsrutiner som personliga konton, och med X Money i bilden är risken för att ett kapat konto även kan bli en finansiell exponering nu konkret snarare än hypotetisk.