NoticiasCriptoAtaque de recuperación de contraseña en X apuntó a cientos de miles de usuarios, según el DOJ

Ataque de recuperación de contraseña en X apuntó a cientos de miles de usuarios, según el DOJ

Autor: DailyCoin·

Puntos clave

  • Un ataque de recuperación de contraseña que apuntaba a cientos de miles de cuentas de X fue interrumpido antes de que se comprometiera alguna cuenta, según el fiscal general Todd Blanche.
  • El DOJ trabaja con X para identificar a los ciberdelincuentes sofisticados detrás de la campaña.
  • Ni el DOJ ni X han revelado la técnica específica del ataque, el número exacto de cuentas afectadas ni si se atacó a grupos particulares de usuarios.
  • Las cuentas comprometidas de X representan un riesgo mayor para los usuarios de criptomonedas, que pueden ser blanco de obsequios falsos, airdrops y enlaces maliciosos, como se vio en los hackeos de cuentas destacadas de 2020 y en el incidente de SIM swap de la cuenta de la SEC en 2024.
  • Los usuarios pueden reforzar la seguridad de sus cuentas activando Password Reset Protect y usando autenticación de dos factores con aplicación o llave de hardware en lugar de SMS.
Ataque de recuperación de contraseña en X apuntó a cientos de miles de usuarios, según el DOJ

El Departamento de Justicia de EE. UU. y X investigan conjuntamente un ataque de recuperación de contraseña a gran escala que esta semana apuntó a cientos de miles de cuentas de X, según el fiscal general Todd Blanche. X interrumpió el ataque antes de que alguna cuenta pudiera verse comprometida, y el Departamento de Justicia trabaja ahora con la empresa para identificar a los responsables.

El incidente es especialmente relevante para los usuarios de criptomonedas, cuyas cuentas de X pueden servir como canales directos para promover obsequios falsos de tokens, airdrops y enlaces maliciosos.

Cómo el ataque apuntó a los usuarios de X

Blanche describió a quienes están detrás de la campaña como "ciberdelincuentes sofisticados", pero no reveló cómo se llevó a cabo el ataque ni identificó a sospechosos individuos o grupos.

This week, sophisticated cyber criminals attempted a password-recovery attack on hundreds of thousands of X users. X disrupted the attack to prevent user accounts from being captured. But, as we've shown, the Justice Department will stop at nothing in its pursuit of cyber… — Attorney General Todd Blanche (@AGToddBlanche) September 2, 2026

Un ataque de recuperación de contraseña aprovecha el proceso de "olvidé mi contraseña" o de recuperación de cuenta, en lugar de intentar descifrar las contraseñas existentes de los usuarios, lo que permite a los atacantes intentar apropiarse de cuentas a gran escala. Estos ataques suelen explotar el paso de verificación por SMS o correo electrónico en la recuperación de cuenta y utilizan intentos automatizados para apuntar a grandes cantidades de cuentas a la vez.

Blanche confirmó que X bloqueó con éxito el intento antes de que se comprometiera alguna cuenta. El alcance completo de la campaña sigue sin estar claro. Ni el DOJ ni X han revelado públicamente la técnica específica utilizada, el número exacto de cuentas afectadas ni si se atacó a grupos particulares de usuarios.

Por qué los usuarios de criptomonedas deben prestar atención

X es un canal de comunicación importante para proyectos cripto, exchanges y figuras del sector. Por ello, la apropiación de una cuenta puede convertirse en algo más que un problema de seguridad de redes sociales: los atacantes pueden usar una cuenta confiable para hacerse pasar por un proyecto o ejecutivo y dirigir a los seguidores hacia un airdrop falso, una oportunidad de inversión fraudulenta o un sitio web malicioso.

El riesgo tiene precedentes. En 2020, atacantes secuestraron cuentas destacadas de X —incluidas las de Elon Musk, Barack Obama y grandes exchanges de criptomonedas— para promover una estafa de obsequio de Bitcoin. En 2024, atacantes tomaron el control de la cuenta de X de la Comisión de Bolsa y Valores de EE. UU. (SEC) mediante un incidente de SIM swap y la usaron para publicar un anuncio falso sobre la aprobación de ETF de Bitcoin al contado.

Cómo proteger tu cuenta de X de ataques de recuperación de contraseña

No uses enlaces en correos de restablecimiento de contraseña de X que no hayas solicitado. Accede a X directamente y activa Password Reset Protect en Configuración > Seguridad y acceso a la cuenta > Seguridad.

Activa la autenticación de dos factores (2FA) con una aplicación de autenticación o una llave de seguridad de hardware en lugar de SMS. Esto añade protección si los atacantes intentan explotar el proceso de recuperación de cuenta.

Por qué esto importa

El ataque masivo de recuperación de contraseña fue detenido antes de que se comprometieran cuentas de X, pero la campaña muestra por qué los sistemas de recuperación de cuenta pueden ser objetivos atractivos a gran escala. Para los usuarios de criptomonedas, proteger una cuenta de X también significa proteger un canal que puede usarse para influir en los seguidores y mover dinero.

Fuente: DailyCoin

Fuente primaria: Attorney General Todd Blanche en X