En bref
- X enquête sur une vague de demandes de réinitialisation de mot de passe, sans preuve de piratage à ce stade.
- X Money pourrait être la cible, car l’arrivée des paiements attire davantage les attaquants.
- Les utilisateurs sont invités à activer la double authentification, tandis que l’enquête se poursuit.
Les utilisateurs de X ont surtout vu ça arriver dans leur boîte mail, des messages de réinitialisation de mot de passe qu’ils n’avaient jamais demandés. Le sujet a pris assez d’ampleur pour que le réseau social reconnaisse examiner une vague de tentatives massives visant des comptes.
Des e-mails en rafale qui mettent les comptes sous pression
Mardi, l’ingénieur produit Mridul Singhai a indiqué sur X que l’entreprise regardait de près les plaintes liées à ces demandes de reset en série. Il a écrit : « Les attaquants semblent croire que, maintenant que @XMoney est largement disponible, ils peuvent obtenir un accès non autorisé aux comptes ».
Dans le même message, Mridul Singhai a ajouté que l’enquête était en cours et que, pour l’instant, X n’avait trouvé aucune preuve de brèche. Il a aussi présenté des excuses pour la multiplication des e-mails envoyés aux utilisateurs pendant cette séquence.
Pourquoi X Money change la donne ?
Le point sensible, c’est évidemment X Money. Ce nouveau service de paiement lancé par X comprend une carte bancaire et d’autres avantages. Pour la plateforme, l’idée est aussi de faciliter les paiements vers les créateurs et de renforcer son économie numérique.
Et quand l’argent entre dans l’équation, les acteurs malveillants suivent souvent. C’est précisément l’hypothèse avancée par X dans cette affaire.
Une communication encore fragmentée
Petit détail qui compte, X n’avait encore publié aucune précision via ses comptes officiels d’entreprise au moment des faits. La société n’avait pas non plus répondu à une demande de commentaire sur le dossier.
À côté de ça, le ton est monté d’un cran avec James Burnham, directeur juridique de X. Dans un message très offensif, il a écrit : « Les équipes juridiques et de sécurité de @X ne reculeront devant rien pour identifier, localiser et tenir pénalement responsables toutes les personnes, sur Terre ou hors de la Terre, qui tenteront de faire des utilisateurs de notre plateforme leurs victimes ». C’est musclé, clairement.
Ce que les utilisateurs font déjà pour se protéger
Sur X, les utilisateurs se préviennent entre eux et rappellent un réflexe simple, activer la double authentification si ce n’est pas déjà fait. Pas mal de messages vont dans ce sens.
Le chatbot Grok a aussi répondu à certains posts en détaillant la marche à suivre. Il confirme que des attaquants déclenchent massivement le formulaire de reset à partir de noms d’utilisateur publics, tout en précisant qu’aucune violation système confirmée ni prise de contrôle massive n’a été constatée à ce stade. Résultat, l’alerte est bien réelle, mais le pire n’est pas confirmé.