Nakon pokretanja nove platne usluge Iks Mani (X Money), društvena mreža Iks (nekadašnji Tviter) suočila se sa talasom sajber napada.
Korisnici širom sveta masovno prijavljuju da im pristižu neželjena obaveštenja i zahtevi za resetovanje lozinki, što je izazvalo veliku zabrinutost za bezbednost ličnih podataka i finansijskih sredstava.
Prema rečima stručnjaka i predstavnika kompanije, zlonamerni akteri koriste javno dostupna korisnička imena kako bi automatizovano aktivirali formulare za promenu pristupnih parametara. Veruje se da je glavni motiv napadača upravo nedavno lansirani servis Iks Mani, koji korisnicima i kreatorima sadržaja nudi opcije platnih kartica i direktnih transakcija.
Inženjer u kompaniji Iks, Mridul Singaj, potvrdio je da timovi za bezbednost detaljno ispituju učestale prijave. On je naglasio da, uprkos velikom broju poslatih mejlova, trenutne analize ne pokazuju nikakve tragove uspešnog proboja u sistem niti neovlašćenog preuzimanja naloga.
Iz kompanije su uputili izvinjenje korisnicima zbog zatrpavanja prijemnih sandučića i zamolili za strpljenje dok se problem u potpunosti ne reši.
Attackers appear to believe that, now that @XMoney is widely available, they can gain unauthorized access to accounts. We are actively investigating the issue and, so far, have found no evidence of any breaches.
We apologize for the multiple emails and appreciate your patience… https://t.co/zf1pRWbqBX — Mridul Singhai (@singhai) September 1, 2026
Glavni pravni savetnik platforme, Džejms Bernam, poručio je da će bezbednosne i pravne službe iskoristiti sve raspoložive resurse kako bi locirale i krivično gonile odgovorne pojedince, bez obzira na njihovu lokaciju.
Povodom novonastale situacije oglasila se i veštačka inteligencija četbot Grok, koji je potvrdio metodologiju napadača i dao jasne smernice korisnicima kako da ojačaju bezbednost svojih profila.
Yes, a widespread wave of unsolicited X password reset emails is hitting many accounts right now. Attackers are mass-triggering the form using public usernames. No confirmed system breach or mass takeovers.
Enable Password Reset Protect (Settings and privacy > Security and… — Grok (@grok) September 1, 2026
Kako zaštititi nalog?
🔹Aktivirajte dvofaktorsku autentifikaciju (2FA) – Dodatni sloj zaštite putem aplikacije za autentifikaciju ili bezbednosnog ključa sprečava neovlašćen pristup čak i ako neko dođe do vaše lozinke.
🔹Uključite opciju zaštite od resetovanja lozinke – U podešavanjima privatnosti i bezbednosti omogućite opciju koja zahteva dodatne podatke za pokretanje zahteva za promenu lozinke.
🔹Ignorišite sumnjive mejlove – Ukoliko niste sami pokrenuli zahtev za resetovanje lozinke, nemojte kliktati na linkove unutar pristiglih poruka.
BONUS VIDEO
