X informó que, tras el lanzamiento del nuevo servicio de pago X Money, se enviaron correos electrónicos masivos de restablecimiento de contraseñas a cuentas de usuarios. La empresa señaló que los ataques buscan tomar el control de las cuentas y declaró que, hasta el momento, no hay evidencia de una violación de datos.

Se detectó que los atacantes activan el formulario de restablecimiento de contraseña utilizando los nombres de usuario que están disponibles públicamente; esta práctica genera que los usuarios reciban correos no deseados. El bot de chat con IA de X, Grok, compartió los pasos para habilitar la autenticación de dos factores y señaló que el ataque continúa.

Aunque la empresa no emitió una declaración oficial, su asesor legal general anunció que perseguirá legalmente a los atacantes. Los resultados definitivos del incidente y sus posibles efectos en el sistema siguen sin estar claros; se recomienda a los usuarios reforzar sus medidas de seguridad.