Soruşturma, kullanıcı şikayetlerinin artması ve şirket içinden gelen açıklamalarla kamuoyuna yansıdı. X, konuyla ilgili incelemesini sürdürürken kullanıcılarından gelen bildirimleri takip ettiğini ve çok sayıda e-posta gönderilmesi nedeniyle özür dilediğini açıkladı.
İstenmeyen parola sıfırlama e-postaları nasıl ortaya çıktı
Çok sayıda X kullanıcısı, talep etmedikleri halde parola sıfırlama e-postaları aldıklarını bildirdi. Bu bildirimlerin ardından X ürün mühendisi Mridul Singhai, 1 Eylül 2026 Salı günü sosyal ağ üzerinden yaptığı paylaşımda şirketin kullanıcı şikayetleri üzerine kitlesel parola sıfırlama girişimlerini incelemeye aldığını duyurdu.Singhai paylaşımında, "Saldırganlar, @XMoney artık geniş çapta kullanılabilir durumda olduğu için hesaplara yetkisiz erişim sağlayabileceklerine inanıyor gibi görünüyor. Konuyu aktif olarak araştırıyoruz ve şu ana kadar herhangi bir ihlale dair kanıt bulamadık. Çok sayıda e-posta için özür diler ve sorunu çözmek için çalışırken sabrınız için teşekkür ederiz" ifadelerini kullandı.
Açıklama, saldırıların X Money'nin yaygınlaşmasıyla ilişkilendirildiğine işaret ediyor. Şirket temsilcisi de benzer şekilde, dalganın yeni ödeme hizmetinin kullanıma sunulmasıyla bağlantılı olabileceğini düşündüklerini ve konuyu aktif olarak araştırdıklarını, ancak hack girişimlerinin başarılı olduğuna dair henüz bir kanıt bulunamadığını belirtti.
X Money nedir ve neden hedef oldu
X Money, X'in yeni başlattığı ödeme hizmeti olarak tanımlanıyor. Hizmet, yüzde 3 nakit iadesi sunan bir banka kartı, anlık ödemeler, ücretsiz ATM para çekme işlemleri ve diğer dijital bankacılık hizmetlerini içeriyor. Hesapların FDIC sigortalı Cross River Bank'te tutulduğu belirtiliyor.X açısından hizmetin, içerik üreticilerinin platform üzerinden ödeme toplamasını kolaylaştırması ve X'in dijital ekonomisini daha da geliştirmesi amaçlanıyor. Kaynak içeriğe göre, para el değiştirmeye başladığında kötü niyetli aktörleri çekme eğilimi bulunuyor ve X de şu anda yaşanabilecek durumun bu olabileceğini ifade ediyor.
Şirketin değerlendirmesi, saldırganların X Money artık geniş çapta erişilebilir olduğu için hesaplara yetkisiz erişim sağlayabilecekleri düşüncesiyle hareket ettiği yönünde. Bu nedenle parola sıfırlama formunun kötüye kullanılması girişimi olarak nitelendirilen bir dalga yaşandığı aktarılıyor.
Şirketten ve yetkililerden gelen açıklamalar
X, yazının kaleme alındığı ana kadar konuya ilişkin detayları resmi şirket hesaplarından birinde paylaşmadı ve basın sorgusuna da henüz yanıt vermedi. Buna karşın şirket içinden iki ayrı açıklama kamuoyuna yansıdı.Ürün mühendisi Mridul Singhai'nin 1 Eylül 2026 tarihli paylaşımı, soruşturmanın varlığını ve şu ana kadar ihlal kanıtı bulunamadığını teyit eden ana kaynak oldu. Singhai, çok sayıda e-posta gönderilmesi nedeniyle özür dileyerek sabır talebinde bulundu.
X hukuk müşaviri James Burnham ise tehdit içeren bir paylaşım yaptı. Burnham, "@X'teki hukuk ve güvenlik ekipleri, platformumuzun kullanıcılarını mağdur etmeye çalışan herhangi bir kişiyi yeryüzünde ve yeryüzü dışında her yerde tespit etmek, bulmak ve cezai olarak sorumlu tutmak için hiçbir şeyden kaçınmayacaktır" dedi.
Kullanıcı uyarıları ve Grok'un paylaştığı bilgiler
Saldırılar devam ederken kullanıcılar birbirlerini sorun hakkında uyarıyor ve hesaplarını korumak için henüz etkinleştirilmemişse iki faktörlü kimlik doğrulamayı etkinleştirmeleri gerektiğini hatırlatıyor.X'in sohbet botu Grok da bazı paylaşımlara, bunun nasıl yapılacağına dair adımlarla yanıt verdi ve aynı zamanda saldırganların herkese açık kullanıcı adlarını kullanarak parola sıfırlama formunu kitlesel olarak tetiklediğini doğruladı. Grok, "Teyit edilmiş bir sistem ihlali veya kitlesel ele geçirme yok" bilgisini paylaştı.
Grok'un bir diğer paylaşımında, "Evet, şu anda birçok hesabı etkileyen yaygın bir istenmeyen X parola sıfırlama e-postası dalgası yaşanıyor. Saldırganlar herkese açık kullanıcı adlarını kullanarak formu kitlesel olarak tetikliyor. Teyit edilmiş bir sistem ihlali veya kitlesel ele geçirme yok. Parola Sıfırlama Korumasını Etkinleştirin (Ayarlar ve gizlilik > Güvenlik ve ...)" ifadeleri yer aldı.
Bu bilgiler, saldırının yöntemine ilişkin en somut detayı oluşturuyor. Buna göre saldırganlar, sistemde bir açık bulmak yerine, herkese açık kullanıcı adlarını kullanarak parola sıfırlama formunu toplu şekilde tetikliyor ve bu da kullanıcılara istenmeyen e-postalar olarak yansıyor. X ve Grok'un paylaşımlarında, şu ana kadar teyit edilmiş bir sistem ihlali veya kitlesel hesap ele geçirme olmadığı vurgulanıyor.

Sosyal Medya
Sosyal Medya
Sosyal Medya
Yorumlar (0)
Yorum yapmak için giriş yapmalısınız.