Attacco di recupero password su X ha preso di mira centinaia di migliaia di utenti, secondo il DOJ
Punti chiave
- •Un attacco tramite recupero password che prendeva di mira centinaia di migliaia di account X è stato interrotto prima che alcun account fosse compromesso, secondo il Procuratore Generale Todd Blanche.
- •Il DOJ sta collaborando con X per identificare i cybercriminali sofisticati dietro la campagna.
- •Né il DOJ né X hanno rivelato la tecnica specifica dell'attacco, il numero esatto di account presi di mira o se siano stati scelti particolari gruppi di utenti.
- •Gli account X compromessi rappresentano un rischio elevato per gli utenti crypto, che possono essere bersaglio di finti giveaway, airdrop e link dannosi, come visto nei dirottamenti di account di alto profilo del 2020 e nell'incidente SIM-swap dell'account SEC del 2024.
- •Gli utenti possono rafforzare la sicurezza dell'account attivando Password Reset Protect e utilizzando l'autenticazione a due fattori tramite app o chiave hardware invece degli SMS.

Il Dipartimento di Giustizia degli Stati Uniti e X stanno indagando congiuntamente su un attacco su larga scala tramite recupero password che questa settimana ha preso di mira centinaia di migliaia di account X, secondo il Procuratore Generale degli Stati Uniti Todd Blanche. X ha interrotto l'attacco prima che alcun account potesse essere compromesso e il Dipartimento di Giustizia sta ora collaborando con l'azienda per identificare i responsabili.
L'incidente è particolarmente rilevante per gli utenti crypto, i cui account X possono servire come canali diretti per la promozione di finti giveaway di token, airdrop e link dannosi.
Come l'attacco ha preso di mira gli utenti di X
Blanche ha descritto chi sta dietro la campagna come "cybercriminali sofisticati", ma non ha rivelato come sia stato condotto l'attacco né ha identificato individui o gruppi sospettati.
This week, sophisticated cyber criminals attempted a password-recovery attack on hundreds of thousands of X users. X disrupted the attack to prevent user accounts from being captured. But, as we've shown, the Justice Department will stop at nothing in its pursuit of cyber… — Attorney General Todd Blanche (@AGToddBlanche) September 2, 2026
Un attacco tramite recupero password sfrutta il processo di "password dimenticata" o di recupero account anziché tentare di violare le password esistenti degli utenti, consentendo agli aggressori di tentare takeover di account su larga scala. Questi attacchi spesso sfruttano la fase di verifica via SMS o email nel recupero account e utilizzano tentativi automatizzati per colpire contemporaneamente grandi numeri di account.
Blanche ha confermato che X ha bloccato con successo il tentativo prima che alcun account fosse compromesso. La portata completa della campagna rimane poco chiara. Né il DOJ né X hanno reso pubblico la tecnica specifica utilizzata, il numero esatto di account presi di mira o se siano stati individuati particolari gruppi di utenti.
Perché gli utenti crypto dovrebbero prestare attenzione
X è un importante canale di comunicazione per progetti crypto, exchange e figure del settore. Un takeover di un account può quindi diventare più di un semplice problema di sicurezza dei social media: gli aggressori possono usare un account affidabile per impersonare un progetto o un dirigente e indirizzare i follower verso finti airdrop, opportunità di investimento fraudolente o siti web dannosi.
Il rischio ha precedenti. Nel 2020, aggressori hanno dirottato account X di alto profilo — tra cui quelli di Elon Musk, Barack Obama e dei principali exchange crypto — per promuovere una truffa di giveaway in Bitcoin. Nel 2024, aggressori hanno preso il controllo dell'account X della U.S. Securities and Exchange Commission in un incidente di SIM-swap e lo hanno usato per pubblicare un falso annuncio sull'approvazione degli ETF spot su Bitcoin.
Come proteggere il tuo account X dagli attacchi di recupero password
Non utilizzare i link nelle email di reimpostazione password di X non richieste. Accedi direttamente a X e attiva Password Reset Protect in Impostazioni > Sicurezza e accesso account > Sicurezza.
Attiva la 2FA con un'app di autenticazione o una chiave di sicurezza hardware anziché tramite SMS. Questo aggiunge protezione nel caso in cui gli aggressori tentino di sfruttare il processo di recupero account.
Perché è importante
Il massiccio attacco tramite recupero password è stato fermato prima che gli account X fossero compromessi, ma la campagna mostra perché i sistemi di recupero account possono rappresentare bersagli attraenti su larga scala. Per gli utenti crypto, proteggere un account X significa anche proteggere un canale che può essere usato per influenzare i follower e muovere denaro.
Fonte: DailyCoin
Fonte primaria: Attorney General Todd Blanche su X