Ciberseguridad··2 min de lectura

X investiga un aluvión de intentos de acceso a cuentas tras el lanzamiento de X Money

Usuarios de X reciben correos de restablecimiento de contraseña no solicitados. La empresa investiga y asegura que no hay evidencia de brechas.

El lanzamiento de X Money, el servicio de pagos de la red social, ha venido acompañado de un efecto secundario indeseado: desde que está disponible, los atacantes han puesto en el punto de mira las cuentas de los usuarios. Muchos han reportado correos de restablecimiento de contraseña que no pidieron, y la compañía ha confirmado que está investigando el asunto.

El ingeniero de producto de X, Mridul Singhai, publicó en la propia plataforma que están analizando las quejas y que, hasta ahora, no han encontrado evidencia de que ningún ataque haya tenido éxito. "Los atacantes parecen creer que, ahora que @XMoney está ampliamente disponible, pueden obtener acceso no autorizado a las cuentas", escribió. "Estamos investigando activamente y, hasta ahora, no hemos encontrado evidencia de brechas. Pedimos disculpas por los múltiples correos y agradecemos su paciencia mientras resolvemos esto".

Qué es X Money y por qué atrae a los ciberdelincuentes

X Money es el servicio de pagos recién lanzado por X, que incluye una tarjeta bancaria y otros beneficios. Para la plataforma, supone un paso más hacia su economía digital, facilitando que los creadores cobren directamente. Pero donde hay dinero, hay delincuentes, y la compañía cree que eso es lo que está ocurriendo.

De momento, X no ha publicado novedades en sus cuentas oficiales ni ha respondido a las preguntas de la prensa. Sin embargo, el consejero general de X, James Burnham, ha lanzado una advertencia contundente: "Los equipos legales y de seguridad @X no se detendrán ante nada para identificar, localizar y exigir responsabilidades penales a cualquier persona, en cualquier lugar de la Tierra o fuera de ella, que intente victimizar a los usuarios de nuestra plataforma".

Mientras tanto, los usuarios se están advirtiendo entre sí y recordando la importancia de activar la autenticación de dos factores. El chatbot de X, Grok, también ha respondido a algunas publicaciones explicando cómo hacerlo y confirmando que los atacantes están "disparando en masa" el formulario de restablecimiento de contraseña usando nombres de usuario públicos. "No hay una brecha del sistema ni toma de cuentas masiva confirmada", dijo el bot.

Qué queda por ver

La pregunta ahora es si estos intentos acabarán en algo más que en correos molestos. X insiste en que no hay brechas, pero la investigación está en curso. Mientras tanto, lo recomendable es que los usuarios activen la protección de restablecimiento de contraseña y no piquen ante correos sospechosos.

##Relacionado