Principaux renseignements
- Des pirates informatiques tentent de tromper les utilisateurs de X Money en leur envoyant des demandes massives de réinitialisation de mot de passe.
- Les experts en sécurité recommandent vivement d’activer immédiatement l’authentification en deux étapes.
Suite au lancement de X Money, les utilisateurs de cette plateforme de réseaux sociaux ont été la cible d’une campagne de piratage à grande échelle. De nombreuses personnes ont signalé avoir reçu des demandes inattendues de réinitialisation de leur mot de passe, ce qui a incité X à avertir que ces incidents pourraient s’inscrire dans le cadre d’une opération de hameçonnage plus vaste.
Bien que l’entreprise mène actuellement une enquête sur cette affaire, rien ne prouve pour l’instant que des comptes aient effectivement été compromis. Il semblerait que des acteurs malveillants utilisent des noms d’utilisateur publics pour déclencher des notifications de réinitialisation de mot de passe en masse.
Des enjeux financiers importants
Les enjeux financiers de ces attaques sont importants car X Money – qui est passé d’un système sur invitation uniquement en juillet à une disponibilité pour tous les membres Premium et Premium+ le 31 août – permet aux utilisateurs de gérer leurs fonds, d’effectuer des paiements et de réaliser des virements entre particuliers directement depuis l’application.
En réponse, le directeur juridique de X, James Burnham, a affirmé que les services de sécurité et juridiques de l’organisation poursuivraient toute personne tentant d’escroquer les utilisateurs, quel que soit son lieu de résidence.
Grok
Cette alerte à la sécurité a déclenché une vague d’avertissements sur l’ensemble de la plateforme, de nombreux utilisateurs exhortant leurs pairs à activer l’authentification à deux facteurs afin de renforcer la sécurité de leur compte.
Même l’IA Grok de la plateforme s’est jointe à l’effort en proposant des conseils sur la manière de mettre en œuvre ces mesures de protection.
Une opération en plusieurs phases
On craint de plus en plus que ces e-mails de réinitialisation de mot de passe ne constituent que la première étape d’une attaque plus sophistiquée. Certains utilisateurs affirment avoir reçu des e-mails ultérieurs qui semblaient officiels mais contenaient des liens frauduleux. Ces messages incitaient les utilisateurs à mettre à jour leurs mots de passe, mais cliquer sur les liens risquait de transmettre leurs identifiants de connexion à des pirates. Cela suggère une opération calculée en plusieurs phases plutôt qu’un simple dysfonctionnement.
(at)
Suivez également Business AM sur Google Actualités
Si vous souhaitez accéder à tous les articles, abonnez-vous ici !

