ActualitésCryptoAttaque de récupération de mot de passe sur X : des centaines de milliers d'utilisateurs visés, selon le DOJ

Attaque de récupération de mot de passe sur X : des centaines de milliers d'utilisateurs visés, selon le DOJ

Auteur: DailyCoin·

Points clés

  • Une attaque par récupération de mot de passe visant des centaines de milliers de comptes X a été déjouée avant toute compromission de compte, selon le procureur général Todd Blanche.
  • Le DOJ travaille avec X pour identifier les cybercriminels sophistiqués derrière la campagne.
  • Ni le DOJ ni X n'ont divulgué la technique d'attaque spécifique, le nombre exact de comptes visés, ni la présence éventuelle de groupes d'utilisateurs particulièrement ciblés.
  • Les comptes X compromis présentent un risque accru pour les utilisateurs de crypto, qui peuvent être ciblés par de faux giveaways, airdrops et liens malveillants, comme lors des détournements de comptes de haut profil en 2020 et de l'incident de SIM swapping du compte de la SEC en 2024.
  • Les utilisateurs peuvent renforcer la sécurité de leur compte en activant la protection de réinitialisation de mot de passe (Password Reset Protect) et en utilisant l'authentification à deux facteurs par application ou clé matérielle plutôt que par SMS.
Attaque de récupération de mot de passe sur X : des centaines de milliers d'utilisateurs visés, selon le DOJ

Le ministère américain de la Justice et X enquêtent conjointement sur une attaque massive de récupération de mot de passe ayant visé des centaines de milliers de comptes X cette semaine, selon le procureur général américain Todd Blanche. X a perturbé l'attaque avant qu'aucun compte ne soit compromis, et le ministère de la Justice travaille désormais avec l'entreprise pour identifier les responsables.

L'incident revêt une importance particulière pour les utilisateurs de crypto, dont les comptes X peuvent servir de canaux directs pour promouvoir de fausses distributions de jetons, des airdrops et des liens malveillants.

Comment l'attaque a ciblé les utilisateurs de X

M. Blanche a décrit les auteurs de la campagne comme des « cybercriminels sophistiqués », mais n'a pas révélé comment l'attaque a été menée ni identifié de suspects, individus ou groupes.

This week, sophisticated cyber criminals attempted a password-recovery attack on hundreds of thousands of X users. X disrupted the attack to prevent user accounts from being captured. But, as we've shown, the Justice Department will stop at nothing in its pursuit of cyber… — Attorney General Todd Blanche (@AGToddBlanche) September 2, 2026

Une attaque par récupération de mot de passe exploite le processus « mot de passe oublié » ou de récupération de compte plutôt que de tenter de craquer les mots de passe existants des utilisateurs, permettant aux attaquants de tenter des prises de contrôle de compte à grande échelle. Ces attaques exploitent souvent l'étape de vérification par SMS ou e-mail lors de la récupération de compte et utilisent des tentatives automatisées pour cibler un grand nombre de comptes à la fois.

M. Blanche a confirmé que X a bloqué la tentative avant qu'aucun compte ne soit compromis. L'ampleur exacte de la campagne reste floue. Ni le DOJ ni X n'ont publiquement divulgué la technique spécifique utilisée, le nombre exact de comptes visés, ni la présence éventuelle de groupes d'utilisateurs particulièrement ciblés.

Pourquoi les utilisateurs de crypto doivent être vigilants

X est un canal de communication majeur pour les projets crypto, les plateformes d'échange et les figures du secteur. Une prise de contrôle de compte peut donc dépasser le simple problème de sécurité sur les réseaux sociaux : les attaquants peuvent utiliser un compte de confiance pour se faire passer pour un projet ou un dirigeant et diriger les abonnés vers un faux airdrop, une opportunité d'investissement frauduleuse ou un site malveillant.

Ce risque a des précédents. En 2020, des attaquants ont détourné des comptes X de haut profil — dont ceux d'Elon Musk, de Barack Obama et de grandes plateformes d'échange crypto — pour promouvoir une arnaque de giveaway Bitcoin. En 2024, des attaquants ont pris le contrôle du compte X de la Securities and Exchange Commission américaine lors d'une attaque par SIM swapping et l'ont utilisé pour publier une fausse annonce sur l'approbation des ETF Bitcoin au comptant.

Comment protéger votre compte X des attaques par récupération de mot de passe

N'utilisez pas les liens contenus dans des e-mails de réinitialisation de mot de passe X non sollicités. Accédez directement à X et activez la protection de réinitialisation de mot de passe (Password Reset Protect) sous Paramètres > Sécurité et accès au compte > Sécurité.

Activez la 2FA avec une application d'authentification ou une clé de sécurité matérielle plutôt que par SMS. Cela renforce la protection si des attaquants tentent d'exploiter le processus de récupération de compte.

Pourquoi c'est important

L'attaque massive par récupération de mot de passe a été stoppée avant que des comptes X ne soient compromis, mais la campagne montre pourquoi les systèmes de récupération de compte peuvent devenir des cibles attractives à grande échelle. Pour les utilisateurs de crypto, protéger un compte X, c'est aussi protéger un canal qui peut servir à influencer des abonnés et déplacer des fonds.

Source : DailyCoin

Source primaire : Le procureur général Todd Blanche sur X