AktualnościKryptoAtak na odzyskiwanie haseł na X objął setki tysięcy użytkowników – informuje Departament Sprawiedliwości USA

Atak na odzyskiwanie haseł na X objął setki tysięcy użytkowników – informuje Departament Sprawiedliwości USA

Autor: DailyCoin·

Najważniejsze informacje

  • Atak na odzyskiwanie haseł wymierzony w setki tysięcy kont X został udaremniony, zanim jakiekolwiek konta zostały przejęte – poinformował prokurator generalny Todd Blanche.
  • DOJ współpracuje z X w celu ustalenia wyrafinowanych cyberprzestępców stojących za kampanią.
  • Ani DOJ, ani X nie ujawnili konkretnej techniki ataku, dokładnej liczby zaatakowanych kont ani tego, czy wskazano poszczególne grupy użytkowników.
  • Przejęte konta X stanowią podwyższone ryzyko dla użytkowników kryptowalut, którzy mogą być celem fałszywych rozdań, airdropów i złośliwych linków, czego przykładem były głośne przejęcia kont w 2020 roku oraz incydent SIM-swap na koncie SEC w 2024 roku.
  • Użytkownicy mogą wzmocnić bezpieczeństwo konta, włączając Password Reset Protect oraz korzystając z weryfikacji dwuetapowej opartej na aplikacji lub kluczu sprzętowym zamiast SMS-ów.
Atak na odzyskiwanie haseł na X objął setki tysięcy użytkowników – informuje Departament Sprawiedliwości USA

Departament Sprawiedliwości USA i X wspólnie prowadzą śledztwo w sprawie szeroko zakrojonego ataku na odzyskiwanie haseł, który w tym tygodniu objął setki tysięcy kont X – poinformował prokurator generalny Todd Blanche. X przerwał atak, zanim jakiekolwiek konta mogły zostać przejęte, a Departament Sprawiedliwości współpracuje teraz z firmą w celu ustalenia odpowiedzialnych.

Zdarzenie ma szczególne znaczenie dla użytkowników kryptowalut, których konta X mogą służyć jako bezpośrednie kanały promowania fałszywych rozdań tokenów, airdropów i złośliwych linków.

Jak atakował użytkowników X

Blanche określił stojących za kampanią sprawców jako „wyrafinowanych cyberprzestępców”, ale nie ujawnił, jak przeprowadzono atak, ani nie wskazał żadnych podejrzanych osób lub grup.

This week, sophisticated cyber criminals attempted a password-recovery attack on hundreds of thousands of X users. X disrupted the attack to prevent user accounts from being captured. But, as we've shown, the Justice Department will stop at nothing in its pursuit of cyber… — Attorney General Todd Blanche (@AGToddBlanche) September 2, 2026

Atak na odzyskiwanie haseł wykorzystuje proces „zapomniałem hasło” lub odzyskiwania konta zamiast prób złamania istniejących haseł użytkowników, co pozwala atakującym podejmować przejęcia kont na dużą skalę. Ataki tego typu często wykorzystują etap weryfikacji SMS-owej lub e-mailowej przy odzyskiwaniu konta i stosują zautomatyzowane próby jednoczesnego atakowania dużej liczby kont.

Blanche potwierdził, że X skutecznie zablokował próbę, zanim jakiekolwiek konta zostały przejęte. Pełny zakres kampanii pozostaje niejasny. Ani DOJ, ani X nie ujawnili publicznie zastosowanej konkretnej techniki, dokładnej liczby zaatakowanych kont ani tego, czy wskazano poszczególne grupy użytkowników.

Dlaczego użytkownicy kryptowalut powinni być czujni

X to główny kanał komunikacji dla projektów kryptowalutowych, giełd i przedstawicieli branży. Przejęcie konta może więc stać się czymś więcej niż problemem bezpieczeństwa mediów społecznościowych: atakujący mogą wykorzystać zaufane konto, aby podszyć się pod projekt lub prezesa i skierować obserwujących do fałszywego airdropa, oszukańczej możliwości inwestycyjnej lub złośliwej strony internetowej.

Ryzyko ma precedens. W 2020 roku atakujący przejęli znane konta X – w tym konta Elona Muska, Baracka Obamy i dużych giełd kryptowalutowych – aby promować oszustwo związane z rozdaniem Bitcoina. W 2024 roku atakujący przejęli konto X amerykańskiej Komisji Papierów Wartościowych (SEC) w wyniku ataku SIM-swap i wykorzystali je do opublikowania fałszywego komunikatu o zatwierdzeniu spot Bitcoin ETF.

Jak chronić konto X przed atakami na odzyskiwanie haseł

Nie należy używać linków w niechcianych e-mailach dotyczących resetowania hasła na X. Wejdź na X bezpośrednio i włącz funkcję Password Reset Protect w ustawieniach Settings > Security and account access > Security.

Włącz weryfikację dwuetapową (2FA) za pomocą aplikacji uwierzytelniającej lub klucza sprzętowego zamiast SMS-ów. Zapewnia to dodatkową ochronę, jeśli atakujący podejmą próbę wykorzystania procesu odzyskiwania konta.

Dlaczego to ważne

Masowy atak na odzyskiwanie haseł został powstrzymany, zanim konta X zostały przejęte, ale kampania pokazuje, dlaczego systemy odzyskiwania kont mogą być atrakcyjnym celem ataków na dużą skalę. Dla użytkowników kryptowalut ochrona konta X to także ochrona kanału, którego można użyć do wpływania na obserwujących i przemieszczania pieniędzy.

Źródło: DailyCoin

Źródło pierwotne: Attorney General Todd Blanche on X