X investiga intentos masivos de hackeo tras el lanzamiento de X Money

Fuentes: X says attackers are targeting user accounts after the launch of X Money

X, la red social propiedad de Elon Musk, investiga una oleada de intentos de hackeo contra cuentas de usuario que coincide con el lanzamiento de X Money, su nuevo servicio de pagos. Numerosos usuarios denunciaron haber recibido correos no solicitados de restablecimiento de contraseña, lo que ha encendido las alertas de seguridad en la plataforma.

El ingeniero de producto de X Mridul Singhai publicó en la red social que la compañía estaba revisando las quejas por los intentos masivos de reset de contraseñas. "Los atacantes parecen creer que, ahora que @XMoney está ampliamente disponible, pueden acceder sin autorización a cuentas", escribió. "Investigamos activamente el problema y, hasta ahora, no hemos encontrado pruebas de filtraciones. Pedimos disculpas por los múltiples correos y agradecemos su paciencia".

X Money es el servicio de pagos recién lanzado por X, que incluye una tarjeta bancaria y otras ventajas. Para la plataforma, la herramienta facilita que los creadores cobren en la propia red, apuntalando su economía digital. La aparición de movimientos maliciosos tras mover dinero, según la compañía, sería la explicación de los ataques.

Por el momento X no ha publicado información en sus cuentas oficiales ni ha respondido a la consulta de TechCrunch. Sí lo hizo James Burnham, asesor legal general de la empresa, con un mensaje en tono amenazante: "Los equipos legal y de seguridad de @X no pararán hasta identificar, localizar y llevar ante la justicia a cualquier persona en cualquier lugar que intente victimizar a nuestros usuarios".

Mientras los ataques continúan, los propios usuarios se recomiendan mutuamente activar la autenticación en dos pasos. El chatbot Grok también intervino en varias publicaciones detallando los pasos para hacerlo y confirmó que los atacantes están "disparando masivamente" el formulario de restablecimiento de contraseñas con nombres de usuario públicos. "No hay brecha de sistema confirmada ni tomas de control masivas", resumió la IA.