X, yeni ödeme hizmeti X Money'nin kullanıma sunulmasının ardından çok sayıda kullanıcıya gönderilen istenmeyen parola sıfırlama e-postalarını araştırıyor, şu ana kadar herhangi bir ihlal kanıtı bulunamadı.
Sosyal Medya
Admin1 okunma

X Money sonrası X hesaplarına parola sıfırlama saldırısı

X, yeni ödeme hizmeti X Money'nin kullanıma sunulmasının ardından çok sayıda kullanıcıya gönderilen istenmeyen parola sıfırlama e-postalarını araştırıyor, şu ana kadar herhangi bir ihlal kanıtı bulunamadı.

X Money sonrası X hesaplarına parola sıfırlama saldırısı

Haber detayı

X, yeni ödeme hizmeti X Money'nin geniş çapta kullanıma sunulmasının ardından kullanıcı hesaplarını hedef alan bir saldırı dalgasını araştırıyor. Çok sayıda kullanıcının talep etmedikleri halde parola sıfırlama e-postaları aldıklarını bildirmesi üzerine şirket, saldırganların bu e-postaları tetiklediğini değerlendiriyor ve şu ana kadar hesapların ele geçirildiğine dair bir kanıt bulunamadığını belirtiyor.
Soruşturma, kullanıcı şikayetlerinin artması ve şirket içinden gelen açıklamalarla kamuoyuna yansıdı. X, konuyla ilgili incelemesini sürdürürken kullanıcılarından gelen bildirimleri takip ettiğini ve çok sayıda e-posta gönderilmesi nedeniyle özür dilediğini açıkladı.

İstenmeyen parola sıfırlama e-postaları nasıl ortaya çıktı​

Çok sayıda X kullanıcısı, talep etmedikleri halde parola sıfırlama e-postaları aldıklarını bildirdi. Bu bildirimlerin ardından X ürün mühendisi Mridul Singhai, 1 Eylül 2026 Salı günü sosyal ağ üzerinden yaptığı paylaşımda şirketin kullanıcı şikayetleri üzerine kitlesel parola sıfırlama girişimlerini incelemeye aldığını duyurdu.
Singhai paylaşımında, "Saldırganlar, @XMoney artık geniş çapta kullanılabilir durumda olduğu için hesaplara yetkisiz erişim sağlayabileceklerine inanıyor gibi görünüyor. Konuyu aktif olarak araştırıyoruz ve şu ana kadar herhangi bir ihlale dair kanıt bulamadık. Çok sayıda e-posta için özür diler ve sorunu çözmek için çalışırken sabrınız için teşekkür ederiz" ifadelerini kullandı.
Açıklama, saldırıların X Money'nin yaygınlaşmasıyla ilişkilendirildiğine işaret ediyor. Şirket temsilcisi de benzer şekilde, dalganın yeni ödeme hizmetinin kullanıma sunulmasıyla bağlantılı olabileceğini düşündüklerini ve konuyu aktif olarak araştırdıklarını, ancak hack girişimlerinin başarılı olduğuna dair henüz bir kanıt bulunamadığını belirtti.

X Money nedir ve neden hedef oldu​

X Money, X'in yeni başlattığı ödeme hizmeti olarak tanımlanıyor. Hizmet, yüzde 3 nakit iadesi sunan bir banka kartı, anlık ödemeler, ücretsiz ATM para çekme işlemleri ve diğer dijital bankacılık hizmetlerini içeriyor. Hesapların FDIC sigortalı Cross River Bank'te tutulduğu belirtiliyor.
X açısından hizmetin, içerik üreticilerinin platform üzerinden ödeme toplamasını kolaylaştırması ve X'in dijital ekonomisini daha da geliştirmesi amaçlanıyor. Kaynak içeriğe göre, para el değiştirmeye başladığında kötü niyetli aktörleri çekme eğilimi bulunuyor ve X de şu anda yaşanabilecek durumun bu olabileceğini ifade ediyor.
Şirketin değerlendirmesi, saldırganların X Money artık geniş çapta erişilebilir olduğu için hesaplara yetkisiz erişim sağlayabilecekleri düşüncesiyle hareket ettiği yönünde. Bu nedenle parola sıfırlama formunun kötüye kullanılması girişimi olarak nitelendirilen bir dalga yaşandığı aktarılıyor.

Şirketten ve yetkililerden gelen açıklamalar​

X, yazının kaleme alındığı ana kadar konuya ilişkin detayları resmi şirket hesaplarından birinde paylaşmadı ve basın sorgusuna da henüz yanıt vermedi. Buna karşın şirket içinden iki ayrı açıklama kamuoyuna yansıdı.
Ürün mühendisi Mridul Singhai'nin 1 Eylül 2026 tarihli paylaşımı, soruşturmanın varlığını ve şu ana kadar ihlal kanıtı bulunamadığını teyit eden ana kaynak oldu. Singhai, çok sayıda e-posta gönderilmesi nedeniyle özür dileyerek sabır talebinde bulundu.
X hukuk müşaviri James Burnham ise tehdit içeren bir paylaşım yaptı. Burnham, "@X'teki hukuk ve güvenlik ekipleri, platformumuzun kullanıcılarını mağdur etmeye çalışan herhangi bir kişiyi yeryüzünde ve yeryüzü dışında her yerde tespit etmek, bulmak ve cezai olarak sorumlu tutmak için hiçbir şeyden kaçınmayacaktır" dedi.

Kullanıcı uyarıları ve Grok'un paylaştığı bilgiler​

Saldırılar devam ederken kullanıcılar birbirlerini sorun hakkında uyarıyor ve hesaplarını korumak için henüz etkinleştirilmemişse iki faktörlü kimlik doğrulamayı etkinleştirmeleri gerektiğini hatırlatıyor.
X'in sohbet botu Grok da bazı paylaşımlara, bunun nasıl yapılacağına dair adımlarla yanıt verdi ve aynı zamanda saldırganların herkese açık kullanıcı adlarını kullanarak parola sıfırlama formunu kitlesel olarak tetiklediğini doğruladı. Grok, "Teyit edilmiş bir sistem ihlali veya kitlesel ele geçirme yok" bilgisini paylaştı.
Grok'un bir diğer paylaşımında, "Evet, şu anda birçok hesabı etkileyen yaygın bir istenmeyen X parola sıfırlama e-postası dalgası yaşanıyor. Saldırganlar herkese açık kullanıcı adlarını kullanarak formu kitlesel olarak tetikliyor. Teyit edilmiş bir sistem ihlali veya kitlesel ele geçirme yok. Parola Sıfırlama Korumasını Etkinleştirin (Ayarlar ve gizlilik > Güvenlik ve ...)" ifadeleri yer aldı.
Bu bilgiler, saldırının yöntemine ilişkin en somut detayı oluşturuyor. Buna göre saldırganlar, sistemde bir açık bulmak yerine, herkese açık kullanıcı adlarını kullanarak parola sıfırlama formunu toplu şekilde tetikliyor ve bu da kullanıcılara istenmeyen e-postalar olarak yansıyor. X ve Grok'un paylaşımlarında, şu ana kadar teyit edilmiş bir sistem ihlali veya kitlesel hesap ele geçirme olmadığı vurgulanıyor.

Sıkça Sorulan Sorular​

X kullanıcılarına yönelik parola sıfırlama saldırısı ne zaman gündeme geldi?​

Çok sayıda kullanıcının istenmeyen parola sıfırlama e-postaları aldığını bildirmesinin ardından X ürün mühendisi Mridul Singhai, 1 Eylül 2026 Salı günü yaptığı paylaşımla şirketin kitlesel parola sıfırlama girişimlerine ilişkin şikayetleri incelemeye aldığını duyurdu.

Saldırılar X Money ile nasıl ilişkilendiriliyor?​

X'e göre saldırganlar, X Money artık geniş çapta kullanılabilir durumda olduğu için hesaplara yetkisiz erişim sağlayabileceklerine inanıyor. Şirket, istenmeyen parola sıfırlama e-postaları dalgasının yeni ödeme hizmetinin kullanıma sunulmasıyla bağlantılı olabileceğini değerlendiriyor.

X, hesapların ele geçirildiğine dair bir kanıt buldu mu?​

Hayır. Hem şirket temsilcisi hem de Mridul Singhai, aktif soruşturma yürütüldüğünü ancak şu ana kadar herhangi bir ihlale dair kanıt bulunamadığını açıkladı. Grok da teyit edilmiş bir sistem ihlali veya kitlesel ele geçirme olmadığını belirtti.

X Money hangi özellikleri içeriyor?​

Kaynak içeriğe göre X Money, yüzde 3 nakit iadesi sunan bir banka kartı, anlık ödemeler, ücretsiz ATM para çekme işlemleri ve diğer dijital bankacılık hizmetlerini içeriyor. Hesaplar FDIC sigortalı Cross River Bank'te tutuluyor.

Kullanıcılar hesaplarını korumak için ne yapmalı?​

Kullanıcılar birbirlerini iki faktörlü kimlik doğrulamayı etkinleştirmeleri konusunda uyarıyor. Grok da paylaşımlarında Parola Sıfırlama Korumasının etkinleştirilmesini öneriyor ve bunun Ayarlar ve gizlilik > Güvenlik menüsü üzerinden yapılabileceğini belirtiyor. Saldırganların herkese açık kullanıcı adlarını kullanarak formu kitlesel olarak tetiklediği aktarılıyor.

Etiketler

Yorumlar (0)

Yorum yapmak için giriş yapmalısınız.

Geri
Üst