X/Twitter用户正在遭到批量密码找回攻击 疑似与X金融工具有关
从本周开始有大量 X/Twitter 用户发帖称自己遭到黑客攻击,当然这里的攻击其实并不复杂,黑客使用自动化脚本批量对用户发起密码重置申请,因此用户邮箱里收到大量 X 系统发来的密码重置申请。

X 支持直接通过用户名申请重置密码,当发起申请后 X 自动化系统会向用户注册邮箱或手机号发送验证码,只有提供验证码后才能重置密码。现阶段黑客并未拿到验证码所以并不能直接重置用户密码,所以不知道黑客的后续步骤怎么获得验证码。
目前用户账户仍然是安全的,只是频繁收到密码重置提醒非常烦人,所以建议用户开启密码找回保护功能。开启该功能后无法直接通过用户名 @handle 申请重置密码,必须提供注册邮箱或手机号。
这种安全问题也已经引起 X 团队的关注,目前 X 团队猜测这可能与最新上线的 X Money 服务有关,该服务可以申请金融账户并存款、支付、收取利息等。黑客有可能希望盗取已经开通 X Money 的账户,然后洗劫用户账户资金。
不过具体定论还需要等待后续 X 团队的调查,X 安全团队也已经介入,对普通用户而言开启密码找回保护功能即可,如果账户绑定的是常用邮箱,最好换个没有泄露过的其他邮箱地址。
-
X/Twitter对AI垃圾信息制造者发出逐客令,目前已封禁InfoFi类应用API
社交网站 X/Twitter 产品经理尼基塔比斯 (Nikita Bier) 日前宣布该平台对 AI 垃圾内容和激励型造假发出逐客令,平台不欢迎这种使用 AI 制造海量垃圾来进行广告宣传的做法。此次政
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 遭大规模恶意攻击!周鸿祎:360愿为DeepSeek提供安全服务
- 华为宣布open-eBackup备份软件正式开源:提供全栈备份能力
- 百度地图V20国庆版发布:首发车道级护航 部分手机可直连北斗/天通
- NetMount一站式统一管理,轻松挂载云存储
- Vue 2 生命周期即将结束!
- VMP源码泄露后的一些分析和用途
- 一举两得:支持双数据连接的全新第二代高通双卡双通,释放5G蜂窝技术双连接的全部潜能
- 高通在MWC巴塞罗那展示领先的Wi-Fi 7发展势头
- 高通推出面向物联网优化的超低功耗LTE调制解调器,集成地面定位支持
- 共创云上新价值,服务型机器人迎来发展新浪潮
- 《王者荣耀》“破晓”降临,高通骁龙助力峡谷新生
- 部署了SSL证书浏览器提示“不安全” 怎么办?



