На этой неделе X отправила пользователям, в частности сотрудникам крипто-издания CoinDesk и известным фигурам из индустрии цифровых активов, письма с предложением сбросить пароль. Рассылка, судя по всему, была несанкционированной — получатели не запрашивали смену пароля самостоятельно. Это немедленно вызвало вопросы: либо произошла утечка контактных данных, либо произошёл какой-то сбой в системе уведомлений платформы.
Пока официального подтверждения взлома X нет, но сама по себе ситуация красноречива. Платформа уже давно сталкивается с проблемами безопасности и модерации после смены собственников. Массовая рассылка писем о сбросе пароля к акаунтам криптоинвесторов и журналистов — либо техническая ошибка, либо признак более серьёзной проблемы с доступом к базе данных пользователей.
Для крипто-сообщества это особенно чувствительно. Акаунты в X часто используются как для публичного позиционирования, так и для объявления о значимых событиях (листинги, партнёрства, аирдропы). Скомпрометированный акаунт здесь стоит дорого — через него можно распространить фейк, запустить фишинг или просто повредить репутацию. Поэтому вол паники вполне обоснован.
Ситуация раскрывает более широкую проблему: после волатильных перемен в руководстве X и сокращений в подразделении безопасности многие пользователи давно сомневаются в надёжности платформы. Это не первый инцидент — ранее наблюдались проблемы с фишингом, поддельными аккаунтами и уязвимостями при аутентификации.
Параллель напрашивается с прошлыми инцидентами в крупных сервисах: в 2013 году Yahoo столкнулась с взломом более миллиарда акаунтов, а несколько лет назад Twitter (как X называлась раньше) пережил компрометацию высокопрофильных акаунтов через взлом внутренних систем. Каждый раз последствия проявлялись постепенно, и полная картина вскрывалась неделями позже.
Для бизнеса в России это напоминание о том, что полагаться на X как на единственный канал коммуникации рискованно. Компании, которые анонсируют через X важные события (выводы средств, обновления продукта, партнёрства), должны дублировать информацию через собственные каналы — телеграм-боты, собственный сайт, рассылки. Если X скомпрометирована или работает нестабильно, это не должно парализовать коммуникацию с аудиторией.
Ждёмся официального отчёта от X о причинах рассылки и об объёме затронутых акаунтов. Пока что совет простой: изменить пароль, если такое письмо пришло (но через официальный сайт X, а не по ссылке из письма), и перепроверить параметры безопасности акаунта — двухфакторная аутентификация, связанный email, история входов.