LOWNLAB News
เทคโนโลยีระดับ 7/10TechCrunch · 1 กันยายน 2026

X เผยมีผู้โจมตีไล่ยิงคำขอรีเซ็ตรหัสผ่านใส่บัญชีผู้ใช้ หลังเปิดตัวบริการชำระเงิน X Money

X says attackers are targeting user accounts after the launch of X Money

วันที่ 1 กันยายน 2026 X ออกมาระบุว่ากำลังสอบสวนคลื่นการพยายามรีเซ็ตรหัสผ่านโดยไม่ได้รับอนุญาตที่กระทบบัญชีผู้ใช้จำนวนมาก โดยบริษัทยืนยันว่าจนถึงขณะนี้ "ยังไม่พบหลักฐานการถูกเจาะระบบใด ๆ" แต่กำลังตรวจสอบเรื่องนี้อย่างจริงจัง

ลักษณะการโจมตีคือการไล่ยิงฟอร์มรีเซ็ตรหัสผ่านเป็นจำนวนมากโดยใช้ชื่อผู้ใช้ที่เปิดเผยต่อสาธารณะอยู่แล้ว ทำให้ผู้ใช้จำนวนมากได้รับอีเมลแจ้งรีเซ็ตรหัสผ่านที่ตัวเองไม่ได้ร้องขอ ทางฝั่ง Grok ยืนยันว่า "ผู้โจมตีกำลังไล่ยิงฟอร์มด้วยชื่อผู้ใช้สาธารณะ" และ "ยังไม่มีการยืนยันว่ามีการเจาะระบบหรือการยึดบัญชีเป็นวงกว้าง"

ต้นเหตุที่ทำให้บัญชี X กลายเป็นเป้าหมายน่าสนใจขึ้นคือ X Money ซึ่งเป็นบริการชำระเงินที่เพิ่งเปิดตัว มาพร้อมบัตรธนาคารและสิทธิประโยชน์เพิ่มเติม ออกแบบมาเพื่อช่วยให้ครีเอเตอร์รับเงินได้และผลักดันเศรษฐกิจดิจิทัลบนแพลตฟอร์ม บริษัทระบุว่า "ผู้โจมตีดูเหมือนจะเชื่อว่าเมื่อ @XMoney เปิดใช้อย่างกว้างขวางแล้ว พวกเขาจะสามารถเข้าถึงบัญชีโดยไม่ได้รับอนุญาตได้"

คำแนะนำสำหรับผู้ใช้คือให้เปิดการยืนยันตัวตนสองชั้น (2FA) และโดยเฉพาะอย่างยิ่งเปิดฟีเจอร์ "Password Reset Protect" ที่อยู่ในเมนู Settings and Privacy > Security

ที่ปรึกษากฎหมายทั่วไปของ X ประกาศว่าบริษัทจะ "ไม่หยุดยั้งในการระบุตัว ค้นหา และดำเนินคดีอาญากับผู้กระทำผิด" ซึ่งสะท้อนว่าเมื่อโซเชียลมีเดียกลายเป็นกระเป๋าเงิน ระดับความเสี่ยงของบัญชีก็เปลี่ยนไปทันที

แหล่งอ้างอิง

อ่านต้นฉบับที่ TechCrunch

https://techcrunch.com/2026/09/01/x-says-attackers-are-targeting-accounts-after-the-launch-of-x-money/