X (पूर्व में ट्विटर) के नए भुगतान सेवा 'X Money' के लॉन्च के तुरंत बाद, हैकर्स यूजर्स के पासवर्ड रीसेट ईमेल के जरिए अकाउंट्स पर कब्जा करने की कोशिश कर रहे हैं। कंपनी ने मामले की जांच शुरू कर दी है।
- हैकर्स X Money के लॉन्च का फायदा उठाकर यूजर्स के अकाउंट्स तक अनधिकृत पहुंच बनाने की कोशिश कर रहे हैं।
- यूजर्स को बड़ी संख्या में अनचाहे पासवर्ड रीसेट ईमेल प्राप्त हो रहे हैं।
- X के अनुसार, अब तक किसी भी बड़े डेटा ब्रीच या अकाउंट हैक होने का प्रमाण नहीं मिला है।
- सुरक्षा के लिए टू-फैक्टर ऑथेंटिकेशन (2FA) सक्षम करना अनिवार्य है।
सोशल मीडिया दिग्गज X (पूर्व में ट्विटर) इस समय एक गंभीर सुरक्षा चुनौती का सामना कर रहा है। कंपनी की नई भुगतान सेवा, X Money, के व्यापक रूप से उपलब्ध होने के तुरंत बाद, साइबर अपराधियों ने प्लेटफॉर्म के उपयोगकर्ताओं को निशाना बनाना शुरू कर दिया है। हैकर्स यूजर्स के सार्वजनिक यूजरनामों का उपयोग करके बड़े पैमाने पर 'पासवर्ड रीसेट' अनुरोध भेज रहे हैं, जिससे यूजर्स को भ्रमित किया जा सके।
कैसे काम कर रहे हैं ये हमले?
X के प्रोडक्ट इंजीनियर मृदुल सिंघई ने पुष्टि की है कि कंपनी इन शिकायतों की सक्रिय रूप से जांच कर रही है। हमलावरों का मानना है कि X Money के आने से अब अकाउंट्स के माध्यम से वित्तीय लेनदेन संभव है, जिससे हैक किए गए अकाउंट्स की कीमत बढ़ गई है। हमलावर सार्वजनिक रूप से उपलब्ध यूजरनाम का उपयोग करके पासवर्ड रीसेट फॉर्म को 'मास-ट्रिगर' कर रहे हैं, जिसके परिणामस्वरूप यूजर्स को अनचाहे ईमेल मिल रहे हैं।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि जब भी कोई डिजिटल प्लेटफॉर्म वित्तीय सेवाओं (FinTech) का विस्तार करता है, तो उसका 'अटैक सरफेस' (Attack Surface) बढ़ जाता है। X Money के माध्यम से क्रिएटर्स और यूजर्स के बीच सीधा पैसा लेनदेन होगा, जो इसे हैकर्स के लिए एक आकर्षक लक्ष्य बनाता है। यह घटना दर्शाती है कि वित्तीय एकीकरण के साथ-साथ साइबर सुरक्षा की जटिलताएं भी बढ़ जाती हैं।
साइबर अपराधी अक्सर नए फीचर्स के लॉन्च के दौरान सुरक्षा खामियों या मानवीय भूलों का फायदा उठाने के लिए 'सोशल इंजीनियरिंग' का सहारा लेते हैं।
कंपनी के जनरल काउंसिल जेम्स बर्नम ने इस मामले में सख्त रुख अपनाते हुए कहा है कि कानूनी और सुरक्षा टीमें उन अपराधियों को खोजने और दंडित करने के लिए किसी भी हद तक जाएंगी जो प्लेटफॉर्म के उपयोगकर्ताओं को शिकार बनाने की कोशिश करेंगे।
ऐतिहासिक पृष्ठभूमि
X और ट्विटर का इतिहास कई सुरक्षा उल्लंघनों से भरा रहा है। पूर्व में भी विभिन्न डेटा लीक और स्पैम हमलों के कारण प्लेटफॉर्म को अपनी सुरक्षा प्रणालियों को अपडेट करना पड़ा है। X Money का लॉन्च प्लेटफॉर्म को एक 'सुपर ऐप' बनाने की दिशा में एक बड़ा कदम है, लेकिन यह जोखिमों को भी साथ लाता है।
Frequently Asked Questions
1. क्या मेरा X अकाउंट हैक हो गया है?
यदि आपको केवल पासवर्ड रीसेट ईमेल मिल रहे हैं, तो इसका मतलब है कि कोई आपके अकाउंट में घुसने की कोशिश कर रहा है, लेकिन आपका अकाउंट सुरक्षित है जब तक कि आपने अपना पासवर्ड किसी को न दिया हो।
2. मैं अपने अकाउंट को कैसे सुरक्षित रखूं?
तुरंत अपनी सेटिंग्स में जाकर 'टू-फैक्टर ऑथेंटिकेशन' (2FA) को सक्षम करें।