X investiga un aluvión de intentos de acceso a cuentas tras el lanzamiento de X Money
Usuarios de X reciben correos de restablecimiento de contraseña no solicitados. La empresa investiga y asegura que no hay evidencia de brechas.

El lanzamiento de X Money, el servicio de pagos de la red social, ha venido acompañado de un efecto secundario indeseado: desde que está disponible, los atacantes han puesto en el punto de mira las cuentas de los usuarios. Muchos han reportado correos de restablecimiento de contraseña que no pidieron, y la compañía ha confirmado que está investigando el asunto.
El ingeniero de producto de X, Mridul Singhai, publicó en la propia plataforma que están analizando las quejas y que, hasta ahora, no han encontrado evidencia de que ningún ataque haya tenido éxito. "Los atacantes parecen creer que, ahora que @XMoney está ampliamente disponible, pueden obtener acceso no autorizado a las cuentas", escribió. "Estamos investigando activamente y, hasta ahora, no hemos encontrado evidencia de brechas. Pedimos disculpas por los múltiples correos y agradecemos su paciencia mientras resolvemos esto".
Qué es X Money y por qué atrae a los ciberdelincuentes
X Money es el servicio de pagos recién lanzado por X, que incluye una tarjeta bancaria y otros beneficios. Para la plataforma, supone un paso más hacia su economía digital, facilitando que los creadores cobren directamente. Pero donde hay dinero, hay delincuentes, y la compañía cree que eso es lo que está ocurriendo.
De momento, X no ha publicado novedades en sus cuentas oficiales ni ha respondido a las preguntas de la prensa. Sin embargo, el consejero general de X, James Burnham, ha lanzado una advertencia contundente: "Los equipos legales y de seguridad @X no se detendrán ante nada para identificar, localizar y exigir responsabilidades penales a cualquier persona, en cualquier lugar de la Tierra o fuera de ella, que intente victimizar a los usuarios de nuestra plataforma".
Mientras tanto, los usuarios se están advirtiendo entre sí y recordando la importancia de activar la autenticación de dos factores. El chatbot de X, Grok, también ha respondido a algunas publicaciones explicando cómo hacerlo y confirmando que los atacantes están "disparando en masa" el formulario de restablecimiento de contraseña usando nombres de usuario públicos. "No hay una brecha del sistema ni toma de cuentas masiva confirmada", dijo el bot.
Qué queda por ver
La pregunta ahora es si estos intentos acabarán en algo más que en correos molestos. X insiste en que no hay brechas, pero la investigación está en curso. Mientras tanto, lo recomendable es que los usuarios activen la protección de restablecimiento de contraseña y no piquen ante correos sospechosos.
##Relacionado

Samsung desactiva cuentas de usuarios sin aviso y sin explicacion clara
Muchos usuarios de Galaxy se han quedado fuera de sus cuentas Samsung con el mensaje 'desactivada por motivos de seguridad'. Samsung no ha dado explicaciones.

Atacantes no buscan ataques mejores, sino repetibles
ClickFix y living off the land dominan el acceso inicial: métodos simples que se replican en cada víctima. Los datos de Microsoft, Bitdefender y Verizon lo confirman.

Un filtro, no una plataforma: asi se cierra la brecha de permisos en agentes de Azure OpenAI
Un agente de Azure OpenAI paso todas las evaluaciones y aun asi filtraba datos de SharePoint. La solucion fue un filtro en la ruta de recuperacion.