Большое количество аккаунтов X получает нежелательные письма для сброса пароля; по сообщениям, злоумышленники используют общедоступные имена пользователей, чтобы массово запускать формы восстановления пароля. По данным ChainCatcher, нет подтвержденных признаков того, что система была взломана, или что аккаунты были взяты под контроль в крупном масштабе.

Grok посоветовал пользователям включить Password Reset Protect в разделе «Настройки и конфиденциальность» > «Безопасность и доступ к аккаунту» > «Безопасность», включить двухфакторную аутентификацию и игнорировать письма, не нажимая ни на какие ссылки.