NachrichtenKryptoPasswort-Wiederherstellungsangriff auf X zielte auf Hunderttausende Nutzer ab, so das DOJ

Passwort-Wiederherstellungsangriff auf X zielte auf Hunderttausende Nutzer ab, so das DOJ

Autor: DailyCoin·

Wichtige Erkenntnisse

  • Ein Angriff über die Passwort-Wiederherstellung, der sich gegen Hunderttausende X-Konten richtete, wurde vereitelt, bevor Konten kompromittiert wurden, so Justizminister Todd Blanche.
  • Das DOJ arbeitet mit X zusammen, um die hochprofessionellen Cyberkriminellen hinter der Kampagne zu identifizieren.
  • Weder das DOJ noch X haben die konkrete Angriffstechnik, die exakte Zahl der anvisierten Konten oder ob bestimmte Nutzergruppen ins Visier genommen wurden, offengelegt.
  • Kompromittierte X-Konten bergen für Krypto-Nutzer erhöhte Risiken durch gefälschte Gewinnspiele, Airdrops und schädliche Links, wie die prominenten Kontoübernahmen 2020 und der SIM-Swap-Vorfall beim SEC-Konto 2024 zeigten.
  • Nutzer können ihre Kontosicherheit stärken, indem sie „Password Reset Protect“ aktivieren und app- oder hardwarebasierte Zwei-Faktor-Authentifizierung statt SMS verwenden.
Passwort-Wiederherstellungsangriff auf X zielte auf Hunderttausende Nutzer ab, so das DOJ

Das US-Justizministerium und X ermitteln gemeinsam zu einem groß angelegten Angriff über die Passwort-Wiederherstellung, der sich dieser Woche laut US-Justizminister Todd Blanche gegen Hunderttausende X-Konten richtete. X vereitelte den Angriff, bevor Konten kompromittiert werden konnten, und das Justizministerium arbeitet nun mit dem Unternehmen zusammen, um die Verantwortlichen zu identifizieren.

Der Vorfall ist für Krypto-Nutzer besonders relevant, da ihre X-Konten als direkte Kanäle für die Bewerbung gefälschter Token-Gewinnspiele, Airdrops und schädlicher Links dienen können.

Wie der Angriff auf X-Nutzer zielte

Blanche bezeichnete die Urheber der Kampagne als „hochprofessionelle Cyberkriminelle“, gab aber weder an, wie der Angriff durchgeführt wurde, noch identifizierte er verdächtige Einzelpersonen oder Gruppen.

This week, sophisticated cyber criminals attempted a password-recovery attack on hundreds of thousands of X users. X disrupted the attack to prevent user accounts from being captured. But, as we've shown, the Justice Department will stop at nothing in its pursuit of cyber… — Attorney General Todd Blanche (@AGToddBlanche) September 2, 2026

Ein Angriff über die Passwort-Wiederherstellung nutzt den Prozess „Passwort vergessen“ bzw. die Konto-Wiederherstellung aus, statt bestehende Passwörter zu knacken, was Angreifern Kontoübernahmen im großen Maßstab ermöglicht. Solche Angriffe missbrauchen häufig den SMS- oder E-Mail-Verifizierungsschritt der Konto-Wiederherstellung und setzen automatisierte Versuche ein, um zahlreiche Konten gleichzeitig anzugreifen.

Blanche bestätigte, dass X den Versuch erfolgreich blockierte, bevor Konten kompromittiert wurden. Das volle Ausmaß der Kampagne bleibt unklar. Weder das DOJ noch X haben die verwendete Technik, die genaue Zahl der anvisierten Konten oder ob bestimmte Nutzergruppen ins Visier genommen wurden, öffentlich mitgeteilt.

Warum Krypto-Nutzer aufmerksam sein sollten

X ist ein wichtiger Kommunikationskanal für Krypto-Projekte, Börsen und Branchenpersönlichkeiten. Eine Kontoübernahme kann daher mehr als ein reines Social-Media-Sicherheitsproblem sein: Angreifer können über ein vertrauenswürdiges Konto ein Projekt oder eine Führungskraft imitieren und Follower zu gefälschten Airdrops, betrügerischen Anlagegelegenheiten oder schädlichen Websites lotsen.

Das Risiko hat Präzedenzfälle. Im Jahr 2020 übernahmen Angreifer prominente X-Konten – darunter die von Elon Musk, Barack Obama und großen Krypto-Börsen –, um einen Bitcoin-Gewinnspiel-Betrug zu bewerben. 2024 verschafften sich Angreifer über einen SIM-Swap-Vorfall Kontrolle über das X-Konto der US-Börsenaufsicht SEC und veröffentlichten damit eine falsche Meldung über die Zulassung von Spot-Bitcoin-ETFs.

So schützen Sie Ihr X-Konto vor Angriffen über die Passwort-Wiederherstellung

Nutzen Sie keine Links in unaufgeforderten X-E-Mails zum Zurücksetzen des Passworts. Rufen Sie X direkt auf und aktivieren Sie „Password Reset Protect“ unter Einstellungen > Sicherheit und Kontozugriff > Sicherheit.

Aktivieren Sie die Zwei-Faktor-Authentifizierung mit einer Authenticator-App oder einem Hardware-Sicherheitsschlüssel statt per SMS. Dies bietet zusätzlichen Schutz, falls Angreifer versuchen, den Konto-Wiederherstellungsprozess auszunutzen.

Warum das wichtig ist

Der massive Angriff über die Passwort-Wiederherstellung wurde gestoppt, bevor X-Konten kompromittiert wurden, doch die Kampagne zeigt, warum Konto-Wiederherstellungssysteme im großen Maßstab attraktive Ziele sein können. Für Krypto-Nutzer bedeutet der Schutz eines X-Kontos auch den Schutz eines Kanals, der genutzt werden kann, um Follower zu beeinflussen und Geld zu bewegen.

Quelle: DailyCoin

Primärquelle: Attorney General Todd Blanche auf X