ताज़ा खबरें (HI)

एक्स पासवर्ड रीसेट ईमेल की लहर सुरक्षा चिंताओं को बढ़ाती है

X Twitter, logo, aplicativo - BongkarnGraphic / Shutterstock.com
Foto: X Twitter, logo, aplicativo - BongkarnGraphic / Shutterstock.com

प्लेटफॉर्म

खाता पुनर्प्राप्ति संदेशों के अलावा, अज्ञात स्थानों से लॉगिन अलर्ट आने की भी रिपोर्टें हैं। कुछ उपयोगकर्ताओं ने यह भी बताया कि उन्हें उनके उन खातों तक पहुंचने से रोक दिया गया है जो कुछ समय से निष्क्रिय थे।

पासवर्ड रीसेट संदेश प्रामाणिक हैं और आधिकारिक एक्स सिस्टम से आते हैं। खाताधारकों द्वारा अनुरोध नहीं किए जाने के बावजूद, इन ईमेल की वैधता ने उपयोगकर्ताओं के बीच घबराहट की लहर पैदा कर दी।

यह परिदृश्य अभूतपूर्व नहीं है. जनवरी में, इंस्टाग्राम उपयोगकर्ताओं को इसी तरह की स्थिति का अनुभव हुआ जब एक डार्क वेब फोरम पर 17.5 मिलियन खातों के डेटासेट की खोज से कुछ घंटे पहले अनचाहे रीसेट ईमेल सामने आए। हालाँकि मेटा ने एक बग की पुष्टि की जिसने तीसरे पक्षों को इन ईमेल को ट्रिगर करने की अनुमति दी, कंपनी ने उस अवधि के दौरान अपने सिस्टम में किसी भी उल्लंघन से इनकार किया।

एक्स, ट्विटर
एक्स, ट्विटर – JarTee/Shutterstock.com

एक्स सुरक्षा को प्रभावित करने वाली ऐतिहासिक कमजोरियाँ

प्लेटफ़ॉर्म एक्स ने किसी भी हालिया उल्लंघन को स्वीकार या खुलासा नहीं किया, लेकिन पुष्टि की कि उसे घटना के बारे में पता था। एक्स पर ही एक पोस्ट में, इंजीनियर मृदुल सिंघई ने असुविधा के लिए माफी मांगी और कहा कि नए हमले का कोई सबूत नहीं है, जिससे पता चलता है कि हमलावर एक्स मनी तक पहुंच की तलाश में खातों पर नियंत्रण लेने की कोशिश कर रहे थे।

ईमेल की हालिया घटना पुराने डेटा एक्सपोज़र से जुड़ी हो सकती है जो फिर से सामने आया है। जनवरी 2022 में, ट्विटर के एपीआई में एक खामी ने एक हमलावर को ईमेल और फोन नंबरों को खातों से जोड़ने की अनुमति दी। डेटासेट, जिसने 200 मिलियन से अधिक उपयोगकर्ताओं को प्रभावित किया था, को हैव आई बीन प्वॉन्ड सेवा पर सूचीबद्ध किया गया था, और साइट के संस्थापक ट्रॉय हंट ने पाया कि इनमें से अधिकांश (98%) पते पिछली घटनाओं में पहले ही समझौता कर लिए गए थे।

##एमवी_ईएमबी_0##

एक और हालिया फ़ाइल की खोज से स्थिति और खराब हो गई। अप्रैल 2025 में, थिंकिंगवन नामक एक व्यक्ति ने एक विशेष ब्रीच फोरम पर 201 मिलियन एक्स उपयोगकर्ता रिकॉर्ड के साथ 34 गीगाबाइट डेटा जारी किया। इस जानकारी में उपयोगकर्ता नाम, ईमेल, खाता निर्माण तिथियां और अनुयायियों की संख्या शामिल थी।

सेफ्टीडिटेक्टिव्स टीम ने सक्रिय एक्स प्रोफाइल के साथ एक नमूने की तुलना करके ईमेल की वैधता की पुष्टि की। प्लेटफ़ॉर्म, ट्विटर और एक्स, दोनों को पहले भी इसी तरह के मुद्दों का सामना करना पड़ा है, 2016 में 33 मिलियन लॉगिन विवरण की बिक्री से लेकर 2023 में एक बग तक जिसने एक क्लिक के साथ खाता अधिग्रहण की अनुमति दी थी।

बॉट हमले और फ़िशिंग अभियान उपयोगकर्ताओं को धमकी देना जारी रखते हैं

क्षति जारी रखने के लिए, मौजूदा डेटा लीक नई घुसपैठ पर निर्भर नहीं हैं। पहले से ही प्रचलन में मौजूद ईमेल पते का उपयोग दो प्रकार के लगातार हमलों को बढ़ावा देने के लिए किया जाता है।

अप्रैल 2026 में, ब्रेकग्लास इंटेलिजेंस के शोधकर्ताओं ने एक कमजोर कमांड और कंट्रोल पैनल की खोज की जो एक्स खातों में चोरी हुए क्रेडेंशियल्स का सक्रिय रूप से शोषण कर रहा था। 12 मिनट की अवधि में, सिस्टम ने 722,763 क्रेडेंशियल जोड़े का परीक्षण किया और 18 नए उल्लंघनों की पुष्टि की।

विश्लेषण किए गए बॉटनेट ने अपने पूरे ऑपरेशन के दौरान 4.8 मिलियन से अधिक एक्स खातों को संसाधित किया। इन मामलों में, दो-कारक प्रमाणीकरण 85.6% अनधिकृत पहुंच प्रयासों को रोकने में कामयाब रहा।

एक अन्य खतरा एक फ़िशिंग अभियान है जो डेटा लीक से जुड़ा नहीं है लेकिन जुलाई से एक्स उपयोगकर्ताओं को लक्षित कर रहा है। साइबर अपराधी ऐसे ईमेल भेजते हैं जो समान लोगो, रंग और व्याकरण का उपयोग करके प्लेटफ़ॉर्म के वैध “नए डिवाइस में लॉग इन करें” अलर्ट की उच्च-निष्ठा की नकल करते हैं। ये संदेश उपयोगकर्ताओं को कथित तौर पर अपने खाते को सुरक्षित करने के लिए एक लिंक पर क्लिक करने के लिए प्रेरित करते हैं, उन्हें क्रेडेंशियल चुराने या दुर्भावनापूर्ण सॉफ़्टवेयर इंस्टॉल करने के लिए डिज़ाइन किए गए नकली पृष्ठों पर निर्देशित करते हैं।

इसके साथ ही, कुछ एक्स उपयोगकर्ताओं ने प्रोटॉन ईमेल सेवा पर भी अनचाही रीसेट गतिविधि की सूचना दी है। कंपनी प्रोटॉन ने अपनी सेवाओं में रुकावट की पुष्टि की और बताया कि वह इस मुद्दे को हल करने के लिए काम कर रही है।

हालाँकि शोधकर्ताओं या स्वयं प्रोटॉन द्वारा प्रोटॉन और एक्स के बीच सीधे संबंध की कोई पुष्टि नहीं की गई है, लेकिन यह स्थिति किसी भी व्यक्ति के लिए प्रासंगिक है जो अपने सोशल नेटवर्क खाते पर इस ईमेल प्रदाता का उपयोग करता है।

आपके एक्स खाते की सुरक्षा के लिए दिशानिर्देश

आधिकारिक एक्स दस्तावेज़ स्पष्ट करता है कि प्लेटफ़ॉर्म सक्रिय रूप से ईमेल के माध्यम से निर्देश भेजकर, छेड़छाड़ किए गए या फ़िशिंग हमले के तहत खातों के लिए पासवर्ड रीसेट कर सकता है। इसलिए, एक अनचाहे रीसेट ईमेल का आना आपके क्रेडेंशियल्स का उपयोग करने के प्रयास का संकेत देता है या आपको फ़िशिंग अभियान द्वारा लक्षित किया गया है।

किसी भी लिंक पर क्लिक करने से पहले हमेशा भेजने वाले का पता जांच लें। एक्स सूचित करता है कि वह केवल @X.com या @e.X.com से ईमेल भेजता है और कभी भी ईमेल के माध्यम से पासवर्ड का अनुरोध नहीं करता है। यह भी सलाह दी जाती है कि दो-कारक प्रमाणीकरण को एक प्रमाणक एप्लिकेशन में बदलें, एक्स के लिए एक अद्वितीय पासवर्ड का उपयोग करें और संदिग्ध गतिविधि के लिए अपने खाते से जुड़े सक्रिय सत्रों और एप्लिकेशन की लगातार जांच करें।

एक महत्वपूर्ण अतिरिक्त सुरक्षा उपाय “प्रोटेक्ट पासवर्ड रीसेट” विकल्प को सक्रिय करना है, जो एक्स की “सुरक्षा और खाता पहुंच” सेटिंग्स में पाया जा सकता है। इस फ़ंक्शन के लिए किसी भी पासवर्ड रीसेट अनुरोध को संसाधित करने से पहले संबंधित ईमेल के सत्यापन की आवश्यकता होती है, जिससे खाता सुरक्षा मजबूत होती है।

इन सुरक्षा मुद्दों को हल करने में बाहरी मदद की पेशकश करने वाले किसी भी व्यक्ति के संपर्क से बचना भी महत्वपूर्ण है। ये आम तौर पर ज्ञात घोटाले हैं जो तब सामने आते हैं जब उपयोगकर्ता विशिष्ट शर्तों का उल्लेख करते हैं या सुरक्षा विषयों पर समर्थन मांगते हैं।

प्रोटॉन को अपने एक्स-लिंक्ड ईमेल के रूप में उपयोग करने वालों के लिए, प्रदाता के स्थिति पृष्ठ ने 1 सितंबर को एक सेवा आउटेज दर्ज की। इस समस्या का कारण पिछले सप्ताह ओवरहीटिंग के कारण हार्डवेयर विफलता और कम क्षमता को बताया गया, जबकि इंजीनियरिंग टीम ने बुनियादी ढांचे को बहाल करने के लिए काम किया था। हालाँकि X गतिविधि से कोई संबंध नहीं है, लेकिन आउटेज के कारण रीसेट ईमेल प्राप्त करने में देरी हो सकती है।

अप्रैल में बॉटनेट कंट्रोल पैनल के निष्क्रिय होने के समय, टूल ने 4.8 मिलियन प्रयासों में 138 अकाउंट हैक होने की पुष्टि की थी। हालाँकि यह एक छोटे प्रतिशत का प्रतिनिधित्व करता है, यह संख्या 26 बिलियन “क्रेडेंशियल-स्टफिंग” प्रयासों के एक बड़े संदर्भ का हिस्सा है, जो उद्योग के अनुमान के अनुसार, वैश्विक स्तर पर लॉगिन पृष्ठों पर मासिक रूप से होता है।

साझा करें

और खबरें: ताज़ा खबरें (HI)

और देखें