Eine große Anzahl von X-Konten erhält unerwünschte E-Mails zum Zurücksetzen des Passworts. Berichten zufolge nutzen Angreifer öffentlich verfügbare Benutzernamen, um in großem Umfang Formulare zum Zurücksetzen des Passworts auszulösen. Laut ChainCatcher gibt es keine bestätigten Anzeichen dafür, dass das System kompromittiert wurde, oder dass Konten in großem Maßstab übernommen wurden.

Grok riet den Nutzern, unter Einstellungen und Datenschutz > Sicherheit und Kontozugriff > Sicherheit den Schutz für das Zurücksetzen des Passworts zu aktivieren, die Zwei-Faktor-Authentifizierung einzuschalten und die E-Mails zu ignorieren, ohne auf Links zu klicken.