Un gran número de cuentas de X están recibiendo correos electrónicos no solicitados de restablecimiento de contraseña, y según se informa, los atacantes utilizan nombres de usuario disponibles públicamente para activar formularios de restablecimiento de contraseña de forma masiva. Según ChainCatcher, no hay señales confirmadas de que el sistema haya sido comprometido ni de que las cuentas hayan sido tomadas a gran escala.
Grok aconsejó a los usuarios habilitar Password Reset Protect en Configuración y privacidad > Seguridad y acceso a la cuenta > Seguridad, activar la autenticación de dos factores e ignorar los correos electrónicos sin hacer clic en ningún enlace.
