1 ਸਤੰਬਰ, 2026 ਤੋਂ X ਦੇ ਯੂਜ਼ਰਸ ਨੂੰ ਅਣਚਾਹੇ ਪਾਸਵਰਡ ਰੀਸੈਟ ਈਮੇਲਾਂ ਦੀ ਭਰਮਾਰ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਰਿਹਾ ਹੈ। ਕੰਪਨੀ ਨੇ ਕਿਸੇ ਵੀ ਸਿਸਟਮ ਬ੍ਰੀਚ ਤੋਂ ਇਨਕਾਰ ਕੀਤਾ ਹੈ, ਪਰ ਇਹ ਘਟਨਾ X Money ਦੇ ਵਿਸਥਾਰ ਦੌਰਾਨ ਸੁਰੱਖਿਆ ਚੁਣੌਤੀਆਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ।
1 ਸਤੰਬਰ, 2026 ਤੋਂ, X (ਪਹਿਲਾਂ Twitter) ਦੇ ਯੂਜ਼ਰਸ ਨੂੰ ਅਣਚਾਹੇ ਪਾਸਵਰਡ ਰੀਸੈਟ ਨੋਟੀਫਿਕੇਸ਼ਨਾਂ ਦੀ ਇੱਕ ਲਹਿਰ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਰਿਹਾ ਹੈ। ਭਾਵੇਂ ਕੰਪਨੀ ਦੀ ਇੰਜੀਨੀਅਰਿੰਗ ਟੀਮ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਡਾਟਾ ਬ੍ਰੀਚ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦਾ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਹੈ, ਪਰ ਇਸ ਘਟਨਾ ਨੇ ਸੋਸ਼ਲ ਮੀਡੀਆ ਤੋਂ ਫਾਈਨੈਂਸ਼ੀਅਲ ਸਰਵਿਸਿਜ਼ ਹੱਬ ਬਣਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੀ ਕੰਪਨੀ ਦੇ ਸੁਰੱਖਿਆ ਢਾਂਚੇ 'ਤੇ ਸਵਾਲ ਖੜ੍ਹੇ ਕਰ ਦਿੱਤੇ ਹਨ।
ਇਹ ਸਮੱਸਿਆ ਕੀ ਹੈ?
ਹਮਲਾਵਰ ਜਨਤਕ ਤੌਰ 'ਤੇ ਉਪਲਬਧ ਯੂਜ਼ਰਨੇਮਜ਼ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਟੋਮੇਟਿਡ ਪਾਸਵਰਡ ਰੀਸੈਟ ਬੇਨਤੀਆਂ ਭੇਜ ਰਹੇ ਹਨ। ਭਾਵੇਂ ਇਨ੍ਹਾਂ ਨਾਲ ਅਕਾਊਂਟ ਦਾ ਐਕਸੈਸ ਨਹੀਂ ਮਿਲਦਾ, ਪਰ ਨੋਟੀਫਿਕੇਸ਼ਨਾਂ ਦੀ ਭਰਮਾਰ ਨਾਲ ਯੂਜ਼ਰਸ ਵਿੱਚ 'ਸੁਰੱਖਿਆ ਥਕਾਵਟ' (Security Fatigue) ਪੈਦਾ ਹੁੰਦੀ ਹੈ। ਇਸ ਨਾਲ ਯੂਜ਼ਰਸ ਦੇ ਗਲਤ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਦਾ ਖਤਰਾ ਵਧ ਜਾਂਦਾ ਹੈ।
X Money ਅਤੇ ਵਧਦਾ ਜੋਖਮ
ਇਹ ਘਟਨਾ ਅਜਿਹੇ ਸਮੇਂ ਵਾਪਰੀ ਹੈ ਜਦੋਂ ਕੰਪਨੀ ਆਪਣਾ ਪੇਮੈਂਟ ਇਨੀਸ਼ੀਏਟਿਵ 'X Money' ਲਾਂਚ ਕਰ ਰਹੀ ਹੈ। Cross River Bank ਵਰਗੇ ਪਾਰਟਨਰਾਂ ਦੇ ਨਾਲ, ਕੰਪਨੀ ਦਾ ਰਿਸਕ ਪ੍ਰੋਫਾਈਲ ਪੂਰੀ ਤਰ੍ਹਾਂ ਬਦਲ ਗਿਆ ਹੈ। ਹੁਣ ਇੱਕ ਸੋਸ਼ਲ ਮੀਡੀਆ ਅਕਾਊਂਟ ਹੈਕ ਹੋਣ ਦਾ ਮਤਲਬ ਸਿਰਫ ਸਾਖ ਖਰਾਬ ਹੋਣਾ ਨਹੀਂ, ਸਗੋਂ ਵਿੱਤੀ ਚੋਰੀ ਵੀ ਹੋ ਸਕਦਾ ਹੈ।
ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਸਬਕ
ਇਹ ਘਟਨਾ X ਦੇ ਡਿਫੈਂਸ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਦਾ ਇੱਕ ਤਰ੍ਹਾਂ ਨਾਲ 'ਸਟ੍ਰੈਸ ਟੈਸਟ' ਹੈ। ਫਿਨਟੇਕ ਸੈਕਟਰ ਵਿੱਚ ਕਾਮਯਾਬ ਹੋਣ ਲਈ ਕੰਪਨੀ ਨੂੰ ਇਹ ਸਾਬਤ ਕਰਨਾ ਹੋਵੇਗਾ ਕਿ ਉਹ ਆਟੋਮੇਟਿਡ ਥ੍ਰੈਟਸ ਨੂੰ ਰੋਕਣ ਦੇ ਸਮਰੱਥ ਹੈ। ਜੇਕਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਖਾਮੀਆਂ ਰਹੀਆਂ, ਤਾਂ ਰੈਗੂਲੇਟਰਾਂ ਦੀ ਨਜ਼ਰ ਅਤੇ ਯੂਜ਼ਰਸ ਦਾ ਭਰੋਸਾ ਦੋਵੇਂ ਹੀ ਕੰਪਨੀ ਲਈ ਵੱਡੀ ਮੁਸੀਬਤ ਬਣ ਸਕਦੇ ਹਨ। ਯੂਜ਼ਰਸ ਨੂੰ ਹੁਣ 'Password Reset Protect' ਫੀਚਰ ਅਤੇ ਟੂ-ਫੈਕਟਰ ਅਥੈਂਟੀਕੇਸ਼ਨ (2FA) ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਜਾ ਰਹੀ ਹੈ।
