Cryptelio

Hacks & Exploits

Des utilisateurs de X ciblés par des e-mails non sollicités de réinitialisation de mot de passe suite au lancement de X Money

Cryptelio Editorial Publié 1 sept. 2026 · 16:32 UTC

Les utilisateurs de X ont été submergés par des e-mails non sollicités de réinitialisation de mot de passe, suscitant des craintes d'une éventuelle violation de la sécurité. Mridul Singhai, membre de l'équipe d'ingénierie produit de X, a confirmé que l'entreprise enquête sur la situation mais n'a trouvé aucune preuve de systèmes compromis.

Les e-mails non sollicités ont commencé à circuler peu après le lancement de X Money, un service qui permet aux abonnés Premium et Premium+ aux États-Unis d'envoyer de l'argent entre eux en utilisant l'infrastructure bancaire de Cross River Bank. Singhai a noté que les attaquants semblent croire que la disponibilité accrue de X Money pourrait faciliter un accès non autorisé aux comptes des utilisateurs.

Des rapports indiquent que plusieurs utilisateurs ont reçu plusieurs e-mails de réinitialisation de mot de passe en succession rapide, bien qu'ils n'aient pas initié de demandes. Singhai a conseillé aux utilisateurs d'activer l'authentification à deux facteurs et la fonction « Protection de réinitialisation de mot de passe » pour renforcer la sécurité de leur compte. Il a également mis en garde contre le fait de cliquer sur des liens dans les e-mails.

Cet incident fait suite à une histoire de défis en matière de sécurité pour X, avec des attaques précédentes impliquant une exploitation interne. En revanche, la situation actuelle semble impliquer des acteurs externes ciblant des noms d'utilisateur publics via le formulaire de récupération de X.

Recommandations pour les utilisateurs

  • Activez l'authentification à deux facteurs (2FA).
  • Activez la fonction de protection de réinitialisation de mot de passe.
  • Ne cliquez sur aucun lien dans les e-mails non sollicités.

Alors que X poursuit son enquête, les utilisateurs sont invités à prendre des mesures proactives pour sécuriser leurs comptes.

FAQ

À quoi sont liées les e-mails de réinitialisation de mot de passe non sollicités ?

Les e-mails de réinitialisation de mot de passe non sollicités sont envoyés aux utilisateurs de X suite au lancement de X Money, un nouveau service qui permet aux abonnés Premium et Premium+ de s'envoyer de l'argent.

X a-t-il confirmé une violation de sécurité liée aux e-mails ?

Non, X n'a trouvé aucune preuve de systèmes compromis et enquête actuellement sur la situation.

Que doivent faire les utilisateurs pour améliorer la sécurité de leur compte ?

Il est conseillé aux utilisateurs d'activer l'authentification à deux facteurs, d'activer la fonction de protection de réinitialisation de mot de passe et d'éviter de cliquer sur des liens dans des e-mails non sollicités.

Qui est censé être derrière les e-mails non sollicités ?

Les e-mails non sollicités semblent être envoyés par des acteurs externes ciblant des noms d'utilisateur publics via le formulaire de récupération de X.

Qu'est-ce que X Money ?

X Money est un service qui permet aux abonnés Premium et Premium+ aux États-Unis de s'envoyer de l'argent en utilisant l'infrastructure bancaire de Cross River Bank.

Lire →