Problem mit Passwortzurücksetzung bei X: Tausende von Meldungen, aber ist es ein Angriff?
Seit Anfang August 2026 berichten Tausende von X-Nutzern, dass sie Passwortzurücksetzungs-E-Mails erhalten haben, die sie nie angefordert haben, zusammen mit Warnungen über Zugriffe aus unbekannten Orten und in einigen Fällen vorübergehenden Sperrungen von Konten, die wochenlang inaktiv waren. Das Problem mit der Passwortzurücksetzung bei X hat sich am 1. September 2026 plötzlich verschärft, als eine besonders massive Welle von Nachrichten viele dazu brachte, sich zu fragen, ob eine nie erklärte Datenverletzung dahintersteckt.
Zusammenfassung
- Schlüsselpunkte
- Welle unerwünschter Passwortzurücksetzungs-E-Mails trifft X-Nutzer seit August 2026
- X eröffnet eine Untersuchung, bestätigt jedoch keine neuen Datenverletzungen
- Die Ursprünge des Problems: API-Schwachstelle von 2021-2022 und Datenlecks von 2023 und 2025
- Botnetze und Phishing: Wie X-Konten ins Visier genommen werden
- Der Ausfall von Proton kompliziert die Situation für einige Nutzer
- Was können Nutzer tun, um ihr Konto zu schützen?
- FAQ
- Sind unerwünschte Passwortzurücksetzungs-E-Mails bei X ein Zeichen für eine neue Datenverletzung?
- Was sollten X-Nutzer tun, wenn sie unerwünschte Passwortzurücksetzungs-E-Mails erhalten?
- Gibt es eine Verbindung zwischen den Problemen des E-Mail-Dienstes Proton und den Schwierigkeiten bei X-Konten?
- Wie effektiv ist die Zwei-Faktor-Authentifizierung gegen diese Angriffe?
Schlüsselpunkte {#Schlüsselpunkte}
- X-Nutzer erhalten seit Anfang August 2026 unerwünschte Passwortzurücksetzungs-E-Mails und Login-Warnungen, mit einem Höhepunkt am 1. September.
- X hat keine neuen Datenverletzungen bestätigt, aber eine interne Untersuchung zu den Vorfällen eingeleitet.
- Die wahrscheinlichen Ursachen reichen zurück zu einer Schwachstelle in der Twitter-API von 2021-2022 und einem Datensatz mit 201 Millionen Datensätzen, der 2025 auf BreachForums veröffentlicht wurde.
- Ein Botnet hat über 4,8 Millionen X-Anmeldeinformationen getestet und 18 kompromittierte Konten in einem Zeitraum von nur 12 Minuten bestätigt.
- Parallel dazu imitiert eine seit Juli 2026 aktive Phishing-Kampagne die echten Zugriffsbenachrichtigungen von X, um Passwörter zu stehlen.
Welle unerwünschter Passwortzurücksetzungs-E-Mails trifft X-Nutzer seit August 2026 {#Welle_unerwünschter_Passwortzurücksetzungs-E-Mails_trifft_X-Nutzer_seit_August_2026}
Die betreffenden E-Mails sind nicht falsch oder gefälscht: Sie stammen tatsächlich von den offiziellen Systemen von X, was die Situation für diejenigen, die sie ohne Anfrage erhalten, noch beunruhigender macht. Das Phänomen erinnert an das, was im vergangenen Januar bei Instagram geschah, als eine ähnliche Welle unerwünschter Zurücksetzungen mit dem Auftauchen eines Datensatzes verbunden war, der 17,5 Millionen Konten betraf, wie Forbes berichtete. In diesem Fall bestätigte Meta einen Fehler, der es externen Akteuren ermöglichte, die Zurücksetzungen auszulösen, bestritt jedoch jegliche Verletzung ihrer internen Systeme.
X eröffnet eine Untersuchung, bestätigt jedoch keine neuen Datenverletzungen {#X_eröffnet_eine_Untersuchung_aber_bestätigt_keine_neuen_Datenverletzungen}
X hat keine neuen Verletzungen zugegeben oder gemeldet, ist sich jedoch des Problems bewusst und überwacht es aktiv. Mridul Singhai, Ingenieur im Product Engineering-Team von X, entschuldigte sich öffentlich für die Unannehmlichkeiten und erklärte, dass derzeit keine Beweise für eine Kompromittierung der Systeme der Plattform vorliegen. Laut Singhai scheinen die Angreifer zu glauben, dass, da X Money jetzt weit verbreitet ist, die Kontrolle über ein X-Konto mehr wert ist, was sie dazu veranlasst, in dieser Zeit unbefugte Zugriffe zu versuchen.
Die wahrscheinlichste Ursache für die aktuelle Welle ist kein neuer Angriff, sondern das Wiederaufleben alter Datenexpositionen, die nie vollständig gelöst wurden. Eine Schwachstelle in der Twitter-API ermöglichte es im Januar 2022 einem Angreifer, E-Mail-Adressen und Telefonnummern mit Benutzerkonten zu verknüpfen, wodurch ein Datensatz entstand, der über 200 Millionen Benutzer abdeckte und heute als eigenständiger Eintrag auf Have I Been Pwned katalogisiert ist. Der Gründer der Seite, Troy Hunt, stellte fest, dass 98% der in diesem Datensatz enthaltenen E-Mail-Adressen bereits in früheren, nicht miteinander verbundenen Verletzungen aufgetaucht waren.
Die Situation komplizierte sich im April 2025, als ein Hacker mit dem Pseudonym ThinkingOne auf BreachForums eine Datei von 34 Gigabyte veröffentlichte, die 201 Millionen X-Benutzerdatensätze enthielt, darunter Benutzernamen, E-Mail-Adressen, Erstellungsdaten des Kontos und Follower-Zahlen, wie von Fox News berichtet. Forscher von SafetyDetectives überprüften eine Stichprobe dieser Datenbank, indem sie sie mit aktiven X-Profilen verglichen und bestätigten, dass die E-Mail-Adressen echten Konten entsprachen. Es ist nicht das erste Mal, dass Twitter und X mit ähnlichen Vorfällen konfrontiert sind: von dem Verkauf von 33 Millionen Anmeldedaten im Jahr 2016 bis hin zu einer Reihe von dokumentierten Vorfällen im Laufe der Zeit, einschließlich eines Fehlers im Jahr 2023, der es ermöglichte, ein Konto mit nur einem Klick zu übernehmen.
Botnets und Phishing: Wie X-Konten ins Visier genommen werden
Keiner der beiden Datensätze benötigt einen neuen Cyberangriff, um weiterhin Schaden anzurichten: Die im Umlauf befindlichen E-Mail-Adressen treiben zwei parallel laufende Operationen an. Forscher von Breakglass Intelligence entdeckten im April 2026 ein ungeschütztes Kommando- und Kontrollpanel, das Credential Stuffing-Angriffe gegen X-Konten durchführte, indem es 722.763 Kombinationen von Anmeldedaten in einem einzigen Beobachtungszeitraum von 12 Minuten testete und 18 neue Kompromittierungen bestätigte. Während seiner gesamten Aktivität hat das Botnet über 4,8 Millionen X-Konten durchforstet, wobei die Zwei-Faktor-Authentifizierung 85,6% der Versuche blockierte.
Unabhängig davon läuft seit Juli 2026 eine Phishing-Kampagne gegen X-Konten, die kein gestohlenes Datenset benötigt, um zu funktionieren. Laut The Guardian senden Betrüger E-Mails, die fast identisch mit den echten „neues Gerät“-Benachrichtigungen von X sind, mit demselben Logo, denselben Farben und korrekter Grammatik, und fordern dazu auf, auf einen Link zu klicken, um das Konto zu schützen. Der Link führt zu gefälschten Seiten, die erstellt wurden, um das Passwort zu stehlen oder eine bösartige App zu autorisieren: ein klassisches Beispiel für Botnet-Angriffe auf Anmeldedaten, die überhaupt keine echte Verletzung der Systeme erfordern.
Der Ausfall von Proton kompliziert die Situation für einige Benutzer
Einige X-Nutzer haben gemeldet, dass sie keine E-Mails zu ihrem Konto über Proton erhalten können, dem E-Mail-Dienst, den viele als Wiederherstellungsadresse verwenden. Proton hat einen Ausfall seit dem 1. September 2026 bestätigt und führt diesen auf verbleibende Hardwarefehler zurück, die aus einem Überlastungsproblem in der Vorwoche resultieren, sowie auf eine reduzierte Kapazität, während Techniker neue Infrastrukturen aktivieren. Derzeit gibt es keine bestätigte Verbindung zwischen den Problemen von Proton und den Vorfällen bei den X-Konten: Es handelt sich um zwei getrennte Angelegenheiten, aber Nutzer, die Proton als Wiederherstellungsbox verwenden, könnten Verzögerungen beim Erhalt von Rücksetz-E-Mails erfahren.
---Preis
Was können Nutzer tun, um ihr Konto zu schützen {#Was_können_Nutzer_tun_um_ihr_Konto_zu_schützen}
Wer unerwünschte E-Mails erhält, sollte zunächst überprüfen, ob sie tatsächlich von @X.com oder @e.X.com stammen, da X niemals nach dem Passwort per E-Mail fragt. X empfiehlt, von der Authentifizierung per SMS auf eine Authentifizierungs-App umzusteigen, ein einzigartiges Passwort für die Plattform zu verwenden, aktive Sitzungen und verbundene Apps zu überprüfen und die Funktion "Passwort zurücksetzen schützen" in den Sicherheitseinstellungen des Kontos zu aktivieren, die eine zusätzliche Überprüfung der zugehörigen E-Mail-Adresse erfordert, bevor eine Rücksetzanforderung gesendet wird. Ebenso wichtig ist es, nicht auf Angebote von Personen zu reagieren, die sich bereitwillig anbieten, in solchen Fällen zu helfen: Es handelt sich um bekannte Betrügereien, die genau die Angst ausnutzen, die durch solche Vorfälle erzeugt wird, um weitere Anmeldedaten zu stehlen.
Eine Zahl hilft, das tatsächliche Ausmaß des Risikos einzuordnen: Als die Forscher das Kontrollfeld des Botnets im April deaktivierten, wurden 138 Kompromittierungen bei 4,8 Millionen Versuchen bestätigt, eine minimale Fraktion, die jedoch mit den etwa 26 Milliarden Versuchen von Credential Stuffing multipliziert werden muss, die laut Branchenberichten jeden Monat die Login-Seiten weltweit betreffen.
FAQ {#FAQ}
Sind unerwünschte Rücksetz-E-Mails auf X ein Zeichen für einen neuen Datenverstoß? {#Sind_unerwünschte_Rücksetz-E-Mails_auf_X_ein_Zeichen_für_einen_neuen_Datenverstoß}
X hat keinen neuen Verstoß bestätigt und untersucht weiterhin. Die E-Mails scheinen mit alten Datenlecks und laufenden Angriffen verbunden zu sein, nicht mit einem kürzlichen Verstoß gegen die Systeme.
Was sollten X-Nutzer tun, wenn sie unerwünschte Rücksetz-E-Mails erhalten? {#Was_sollten_X-Nutzer_tun_wenn_sie_unerwünschte_Rücksetz-E-Mails_erhalten}
Nutzer sollten die Zwei-Faktor-Authentifizierung aktivieren, einzigartige Passwörter verwenden, aktive Sitzungen überprüfen, die Funktion "Passwort zurücksetzen schützen" aktivieren und vermeiden, auf verdächtige Links zu klicken.
Gibt es eine Verbindung zwischen den Problemen des Proton-E-Mail-Dienstes und den Schwierigkeiten bei den X-Konten? {#Gibt_es_eine_Verbindung_zwischen_den_Problemen_des_Proton-E-Mail_Dienstes_und_den_Schwierigkeiten_bei_den_X-Konten}
Es wurde keine direkte Verbindung zwischen dem Hardwareausfall von Proton und den Sicherheitsvorfällen bei den X-Konten bestätigt.
Wie effektiv ist die Zwei-Faktor-Authentifizierung gegen diese Angriffe? {#Wie_effektiv_ist_die_Zwei-Faktor-Authentifizierung_gegen_diese_Angriffe}
Die Zwei-Faktor-Authentifizierung hat etwa 85,6% der Versuche von Credential Stuffing blockiert, die von dem Botnet durchgeführt wurden, das die X-Konten ins Visier genommen hat.
Inhalt erstellt mit Unterstützung von künstlicher Intelligenz und menschlicher redaktioneller Überprüfung.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

Warsh besteht in Jackson Hole "mit Leichtigkeit", aber der wahre Kampf hat gerade erst begonnen

Deribit hält bereits 96,6 % des offenen Interesses an Derivaten von Coinbase vor der Migration am 9. September

Die Ukraine benötigt 27 Milliarden Dollar für die Verteidigung

Jahresumsatz von 700 Millionen USD, aber 4,7 Milliarden USD investiert: IREN setzt auf KI-Rechenleistung

Bitcoin bleibt widerstandsfähig trotz steigender Ölpreise und Staatsanleihenrenditen

PwC: Globale Investitionen in Rechenzentren könnten in den nächsten 25 Jahren 32 Billionen USD erreichen

Der koreanische Kryptowährungsmarkt: Neueste Anleitung für das zweite Halbjahr 2026

Wie die Wiederherstellung von 61 BTC eine potenzielle Schatzsuche im Wert von 432 Millionen Dollar für frühe Bitcoin-Nutzer freischaltete

Abstimmung über den Clarity Act am 15. September, Unsicherheit über Krypto-Regulierung nimmt zu

Optionen überholen erstmals Futures: Welche Veränderungen stehen im Bereich der Krypto-Derivate bevor?

Wenn AI-Agenten On-Chain-Ausführungsrechte erhalten: Wer überprüft die Informationen, die sie sehen, und die Befehle, die sie ausgeben?

Abschied von "Luftmünzen": Die Krypto-Branche startet eine Reformwelle der Token-Ökonomie

Wie viel von 1,5 Milliarden Dollar kann tatsächlich zurückgeholt werden? Die realen Grenzen und Branchenlehren des Bybit-Falls gegen Nordkorea

Google Pics bringt KI-Bilder in Workspace, Herausforderung für Canva und Adobe

Virtuelle Vermögenswerte klopfen an die Türen der US-Banken... 13 Anträge warten auf Genehmigung bei der OCC

MSCI: Entscheidung über die Klassifizierung von Strategien im Oktober

Angriffe auf den Iran: Welche Auswirkungen auf Bitcoin, Aktien, Öl und Gold?

Warum es besser ist, LPs zu bilden als PvP unter den hohen Gebühren der Robinhood Chain?

GTA VI-Leaker soll 350.000 USD in Krypto ausgezahlt haben

USA: Ein Shutdown nur knapp vermieden, drei Monate vor den Midterms

Die Überwindung der „Schuldzuweisungsnarrative“ und der geheimen Governance: Eine Analyse der strukturellen Blutung in der Tokenomics und der Branchenherausforderungen hinter Sun Yuchen's Klage gegen WLFI

Fairshake-Tochter gibt 189.000 Dollar aus, während Auchincloss gewinnt

Krypto: Token-Rückkäufe erreichen 640 Millionen Dollar im Jahr 2026

Finst startet ein maßgeschneidertes Angebot für institutionelle Anleger in Europa

Fogo-Mainnet nach Wiederherstellung von 237 Millionen gestohlenen Token wieder online

Verstehen Sie den großen Trend und die großen Chancen bei Robinhood

Was ist das Open Interest? Der Handelsmoment

Hat YZi Labs einen Traum?

Bewegt die AI-Chip-Bilanz Bitcoin?










