Проблема скидання пароля X: тисячі повідомлень, але це атака?

By: cryptonomist.ch|2026/09/02 07:41:16
0
Поширити
copy
Оцінити в GoogleОцінити в Google

З початку серпня 2026 року тисячі користувачів X повідомляють, що отримали електронні листи для скидання пароля, які ніколи не запитували, разом з повідомленнями про доступ з невідомих місць і, в деяких випадках, тимчасовими блокуваннями акаунтів, які залишалися неактивними протягом тижнів. Проблема скидання пароля X різко загострилася саме 1 вересня 2026 року, коли особливо масова хвиля повідомлень змусила багатьох задуматися, чи стоїть за цим неоголошене порушення даних.

Основні моменти

  • Хвиля небажаних електронних листів для скидання пароля вражає користувачів X з серпня 2026 року
  • X розпочинає розслідування, але не підтверджує нових порушень даних
  • Походження проблеми: уразливість API 2021-2022 років та витоки даних 2023 і 2025 років
  • Ботнети та фішинг: як націлюються на акаунти X
  • Проблеми з Proton ускладнюють ситуацію для деяких користувачів
  • Що можуть зробити користувачі для захисту свого акаунта
  • Поширені запитання
    • Чи є небажані електронні листи для скидання пароля на X ознакою нового порушення даних?
    • Що повинні робити користувачі X, якщо отримують небажані електронні листи для скидання пароля?
    • Чи є зв'язок між проблемами з електронною поштою Proton і труднощами, пов'язаними з акаунтами X?
    • Наскільки ефективна двофакторна аутентифікація проти цих атак?

Основні моменти

  • Користувачі X отримують електронні листи для скидання пароля та небажані повідомлення про вхід щонайменше з початку серпня 2026 року, з піком 1 вересня.
  • X не підтвердила нових порушень даних, але розпочала внутрішнє розслідування щодо події.
  • Ймовірні причини походять з уразливості API Twitter 2021-2022 років та набору даних з 201 мільйона записів, опублікованого на BreachForums у 2025 році.
  • Ботнет протестував понад 4,8 мільйона облікових даних X, підтвердивши 18 зламаних акаунтів за 12 хвилин.
  • Паралельно активна кампанія фішингу з липня 2026 року імітує реальні повідомлення про вхід X, щоб викрасти паролі.

Хвиля небажаних електронних листів для скидання пароля вражає користувачів X з серпня 2026 року

Електронні листи, про які йдеться, не є фальшивими або підробленими: вони дійсно надходять з офіційних систем X, що робить ситуацію ще більш тривожною для тих, хто їх отримує без запиту. Це явище нагадує те, що сталося з Instagram минулого січня, коли подібна хвиля небажаних скидань співпала з появою в Інтернеті набору даних, пов'язаного з 17,5 мільйонами акаунтів, згідно з повідомленнями Forbes. У тому випадку Meta підтвердила наявність помилки, яка дозволяла стороннім особам ініціювати скидання, але заперечила будь-яке порушення своїх внутрішніх систем.

Ціна --

--
--
--

X розпочинає розслідування, але не підтверджує нових порушень даних

X не визнала і не повідомила про жодне нове порушення, але компанія усвідомлює проблему і активно її моніторить. Мрідул Сінгхай, інженер команди Product Engineering X, публічно вибачився за незручності, пояснивши, що наразі немає жодних доказів компрометації системи платформи. За словами Сінгхая, зловмисники, здається, вважають, що тепер, коли X Money став широко доступним, контроль над акаунтом X має вищу цінність, і це спонукає їх намагатися отримати несанкціонований доступ саме в цей період.

Походження проблеми: збій API 2021-2022 років та витоки даних 2023 і 2025 років

Найбільш ймовірною причиною нинішньої хвилі не є нещодавня атака, а відновлення старих витоків даних, які ніколи не були повністю вирішені. Уразливість в API Twitter дозволила в січні 2022 року зловмиснику асоціювати електронні адреси та номери телефонів з обліковими записами користувачів, створивши набір даних, що охоплює понад 200 мільйонів користувачів, який сьогодні каталогізований як автономний запис на Have I Been Pwned. Засновник сайту, Трой Хант, підтвердив, що 98% електронних адрес, що містяться в цьому наборі даних, вже з'являлися в попередніх і не пов'язаних витоках.

Ситуація ускладнилася в квітні 2025 року, коли хакер під псевдонімом ThinkingOne опублікував на BreachForums файл обсягом 34 гігабайти, що містить 201 мільйон записів користувачів X, включаючи імена користувачів, електронні адреси, дати створення облікового запису та кількість підписників, як повідомляє Fox News. Дослідники SafetyDetectives перевірили зразок цієї бази даних, порівнявши його з активними профілями X, підтвердивши, що електронні адреси відповідали реальним обліковим записам. Це не перший випадок, коли Twitter та X стикаються з подібними епізодами: від продажу 33 мільйонів облікових даних у 2016 році до ряду документованих інцидентів з часом, включаючи помилку 2023 року, яка дозволяла захопити обліковий запис одним кліком.

Ботнети та фішинг: як націлюються на облікові записи X

Жоден з цих наборів даних більше не потребує нової кібератаки, щоб продовжувати завдавати шкоди: електронні адреси, що перебувають в обігу, самі по собі живлять дві паралельні операції, які все ще тривають. Дослідники Breakglass Intelligence виявили в квітні 2026 року незахищену панель управління та контролю, яка виконувала атаки credential stuffing проти облікових записів X, тестуючи 722.763 комбінації облікових даних за одну 12-хвилинну сесію спостереження та підтверджуючи 18 нових компрометацій. Протягом усієї своєї діяльності ботнет перевірив понад 4,8 мільйона облікових записів X, при цьому двофакторна аутентифікація заблокувала 85,6% спроб.

До цього, абсолютно незалежно, активна з липня 2026 року кампанія фішингу на облікові записи X, яка не потребує жодного вкраденого набору даних для роботи. За даними The Guardian, шахраї надсилають електронні листи, які майже точно повторюють справжні сповіщення про "новий пристрій" від X, той же логотип, ті ж кольори, правильна граматика, просячи натиснути на посилання, щоб захистити обліковий запис. Посилання веде на підроблені сторінки, створені для викрадення пароля або авторизації шкідливого додатку: класичний приклад атак ботнетів на облікові дані, які зовсім не потребують реального порушення систем.

Проблеми з Proton ускладнюють ситуацію для деяких користувачів

Деякі користувачі X повідомили, що не можуть отримувати електронні листи, пов'язані зі своїм обліковим записом через Proton, сервіс електронної пошти, який багато хто використовує як адресу для відновлення. Proton підтвердив наявність збоїв, починаючи з 1 вересня 2026 року, пов'язуючи це з залишковими апаратними збої, що виникли через проблему перевантаження, яка сталася на тиждень раніше, та зменшеною потужністю, поки техніки активують нову інфраструктуру. Наразі немає підтвердженого зв'язку між проблемами Proton та інцидентами з обліковими записами X: це дві окремі справи, але ті, хто використовує Proton як поштову скриньку для відновлення, можуть зазнати затримок у отриманні будь-яких електронних листів для скидання пароля.

Що можуть зробити користувачі для захисту облікового запису {#Що_можуть_зробити_користувачі_для_захисту_облікового_запису}

Ті, хто отримує небажані електронні листи, спочатку повинні перевірити, чи дійсно вони надходять з @X.com або @e.X.com, оскільки X ніколи не запитує пароль через електронну пошту. X рекомендує перейти з аутентифікації через SMS на додаток для аутентифікації, використовувати унікальний пароль для платформи, перевіряти активні сесії та підключені додатки, а також активувати функцію "захист скидання пароля" в налаштуваннях безпеки облікового запису, яка вимагає додаткової перевірки пов'язаної електронної адреси перед відправленням будь-якого запиту на скидання. Також важливо не відповідати тим, хто пропонує допомогу в таких випадках: це відомі шахрайства, які використовують страх, викликаний такими епізодами, щоб отримати додаткові облікові дані.

Однією з даних, що допомагає оцінити реальний масштаб ризику, є те, що коли дослідники деактивували панель управління ботнетом у квітні, вона підтвердила 138 компрометацій з 4,8 мільйона спроб, що є мінімальною часткою, але її потрібно помножити на близько 26 мільярдів спроб заповнення облікових даних, які, за оцінками галузі, щомісяця вражають сторінки входу по всьому світу.

FAQ {#FAQ}

Чи є небажані електронні листи для скидання пароля на X ознакою нового витоку даних? {#Чи_є_небажані_електронні_лісти_для_скидання_пароля_на_X_ознакою_нового_витоку_даних}

X не підтвердив жодного нового витоку даних і все ще проводить розслідування. Електронні листи, здається, пов'язані зі старими витоками даних та поточними атаками, а не з нещодавнім порушенням систем.

Що повинні робити користувачі X, якщо отримують небажані електронні листи для скидання пароля? {#Що_повинні_робити_користувачі_X_якщо_отримують_небажані_електронні_лісти_для_скидання_пароля}

Користувачі повинні активувати двофакторну аутентифікацію, використовувати унікальні паролі, перевіряти активні сесії, активувати функцію "захист скидання пароля" та уникати натискання на підозрілі посилання.

Чи є зв'язок між проблемами електронної пошти Proton та труднощами з обліковими записами X? {#Чи_є_зв'язок_між_проблемами_електронної_пошти_Proton_та_труднощами_з_обліковими_записами_X}

Ніякого прямого зв'язку не було підтверджено між апаратними збоєм Proton та інцидентами безпеки з обліковими записами X.

Наскільки ефективна двофакторна аутентифікація проти цих атак? {#Наскільки_ефективна_двофакторна_аутентифікація_проти_цих_атак}

Двофакторна аутентифікація заблокувала близько 85,6% спроб заповнення облікових даних, здійснених ботнетом, який націлився на облікові записи X.


Контент створено за допомогою штучного інтелекту та з редакційною перевіркою людини.

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]