Проблема сброса пароля X: тысячи сообщений, но это атака?

By: cryptonomist.ch|2026/09/02 07:41:16
0
Поделиться
copy
Оценить в GoogleОценить в Google

С начала августа 2026 года тысячи пользователей X сообщают о том, что они получили электронные письма для сброса пароля, которые никогда не запрашивали, вместе с уведомлениями о входе из неизвестных мест и, в некоторых случаях, временными блокировками аккаунтов, которые оставались неактивными в течение недель. Проблема сброса пароля X резко обострилась именно 1 сентября 2026 года, когда особенно массовая волна сообщений заставила многих задуматься, не стоит ли за этим нераскрытое нарушение данных.

Ключевые моменты

  • Волна нежелательных электронных писем для сброса пароля затрагивает пользователей X с августа 2026 года
  • X начинает расследование, но не подтверждает новых нарушений данных
  • Причины проблемы: уязвимость API 2021-2022 годов и утечки данных 2023 и 2025 годов
  • Ботнет и фишинг: как нацеливаются на аккаунты X
  • Проблемы с Proton усложняют ситуацию для некоторых пользователей
  • Что могут сделать пользователи для защиты аккаунта
  • Часто задаваемые вопросы
    • Нежелательные электронные письма для сброса пароля на X являются признаком нового нарушения данных?
    • Что должны делать пользователи X, если они получают нежелательные электронные письма для сброса пароля?
    • Есть ли связь между проблемами с электронной почтой Proton и трудностями, связанными с аккаунтами X?
    • Насколько эффективна двухфакторная аутентификация против этих атак?

Ключевые моменты

  • Пользователи X получают электронные письма для сброса пароля и нежелательные уведомления о входе как минимум с начала августа 2026 года, с пиком 1 сентября.
  • X не подтвердил новых нарушений данных, но начал внутреннее расследование по этому поводу.
  • Вероятные причины восходят к уязвимости в API Twitter 2021-2022 годов и набору данных из 201 миллиона записей, распространенному на BreachForums в 2025 году.
  • Ботнет протестировал более 4,8 миллиона учетных данных X, подтвердив 18 скомпрометированных аккаунтов за всего 12 минут.
  • Параллельно активная кампания фишинга с июля 2026 года имитирует реальные уведомления о входе X, чтобы украсть пароли.

Волна нежелательных электронных писем для сброса пароля затрагивает пользователей X с августа 2026 года

Электронные письма, о которых идет речь, не являются поддельными или фальшивыми: они действительно приходят из официальных систем X, что делает ситуацию еще более тревожной для тех, кто получает их, не запрашивая. Это явление напоминает то, что произошло с Instagram в январе прошлого года, когда аналогичная волна нежелательных сбросов совпала с появлением в сети набора данных, связанного с 17,5 миллиона аккаунтов, согласно сообщениям Forbes. В том случае Meta подтвердила наличие ошибки, позволяющей внешним лицам инициировать сбросы, однако отрицала любое нарушение своих внутренних систем.

X начинает расследование, но не подтверждает новых нарушений данных

X не признала и не сообщила о каких-либо новых нарушениях, но компания осведомлена о проблеме и активно ее отслеживает. Mridul Singhai, инженер команды Product Engineering X, публично извинился за неудобства, объяснив, что в настоящее время нет никаких доказательств компрометации систем платформы. По словам Сингхая, злоумышленники, похоже, считают, что теперь, когда X Money стал широко доступен, контроль над аккаунтом X стоит больше, и это побуждает их пытаться получить несанкционированный доступ именно в этот период.

Цена --

--
--
--

Происхождение проблемы: сбой API 2021-2022 и утечки данных 2023 и 2025

Наиболее вероятной причиной текущей волны является не недавняя атака, а всплытие старых утечек данных, которые никогда не были полностью решены. Уязвимость в API Twitter позволила в январе 2022 года злоумышленнику связать адреса электронной почты и номера телефонов с учетными записями пользователей, создав набор данных, охватывающий более 200 миллионов пользователей, который сегодня каталогизируется как самостоятельная запись на Have I Been Pwned. Основатель сайта, Трой Хант, подтвердил, что 98% адресов электронной почты, содержащихся в этом наборе данных, уже появлялись в предыдущих утечках, не связанных между собой.

Ситуация усложнилась в апреле 2025 года, когда хакер под псевдонимом ThinkingOne опубликовал на BreachForums файл объемом 34 гигабайта, содержащий 201 миллион записей пользователей X, включая имена пользователей, адреса электронной почты, даты создания учетной записи и количество подписчиков, как сообщила Fox News. Исследователи SafetyDetectives проверили выборку этой базы данных, сопоставив ее с активными профилями X, подтвердив, что адреса электронной почты соответствовали реальным учетным записям. Это не первый случай, когда Twitter и X сталкиваются с подобными инцидентами: начиная с продажи 33 миллионов учетных данных в 2016 году и заканчивая рядом задокументированных инцидентов, включая ошибку 2023 года, которая позволяла захватить учетную запись одним кликом.

Ботнеты и фишинг: как нацеливаются на учетные записи X

Оба набора данных больше не нуждаются в новой кибератаке, чтобы продолжать наносить ущерб: адреса электронной почты, находящиеся в обращении, сами по себе подпитывают две параллельные операции, которые все еще продолжаются. Исследователи Breakglass Intelligence обнаружили в апреле 2026 года незащищенную панель управления и контроля, которая проводила атаки credential stuffing против учетных записей X, тестируя 722.763 комбинации учетных данных за одно 12-минутное окно наблюдения и подтверждая 18 новых компрометаций. На протяжении всей своей деятельности ботнет проверил более 4,8 миллиона учетных записей X, при этом двухфакторная аутентификация заблокировала 85,6% попыток.

К этому добавляется совершенно независимая кампания фишинга на учетные записи X, активная с июля 2026 года, которая не требует украденного набора данных для функционирования. Согласно The Guardian, мошенники отправляют электронные письма, которые почти точно воспроизводят настоящие уведомления о "новом устройстве" от X, с тем же логотипом, теми же цветами и правильной грамматикой, прося кликнуть по ссылке для защиты учетной записи. Ссылка ведет на поддельные страницы, созданные для кражи пароля или авторизации вредоносного приложения: классический пример атак ботнетов на учетные данные, которые вовсе не требуют реального нарушения систем.

Сбой Proton усложняет ситуацию для некоторых пользователей

Некоторые пользователи X сообщили, что не могут получать электронные письма, связанные со своими аккаунтами через Proton, сервис электронной почты, который многие используют в качестве адреса для восстановления. Proton подтвердил сбой, начавшийся 1 сентября 2026 года, объяснив его остаточными аппаратными сбоями, вызванными проблемой перегрузки, произошедшей на предыдущей неделе, и сниженной мощностью, пока техники активируют новую инфраструктуру. В настоящее время нет подтвержденной связи между проблемами Proton и инцидентами с аккаунтами X: это два отдельных случая, но те, кто использует Proton в качестве почтового ящика для восстановления, могут столкнуться с задержками в получении писем для сброса пароля.

Что могут сделать пользователи для защиты аккаунта {#Что_могут_сделать_пользователи_для_защиты_аккаунта}

Тем, кто получает нежелательные письма, следует прежде всего проверить, действительно ли они приходят с @X.com или @e.X.com, так как X никогда не запрашивает пароль по электронной почте. X рекомендует перейти с аутентификации через SMS на приложение для аутентификации, использовать уникальный пароль для платформы, проверять активные сессии и подключенные приложения, а также активировать функцию "защита сброса пароля" в настройках безопасности аккаунта, которая требует дополнительной проверки связанного адреса электронной почты перед отправкой любого запроса на сброс. Также важно не отвечать тем, кто предлагает помощь в таких случаях: это известные мошенничества, которые используют страх, вызванный такими инцидентами, чтобы выманить дополнительные учетные данные.

Одно число помогает понять реальный масштаб риска: когда исследователи отключили панель управления ботнетом в апреле, она подтвердила 138 компрометаций из 4,8 миллиона попыток, что является минимальной долей, но ее следует умножить на примерно 26 миллиардов попыток "credential stuffing", которые, по оценкам отрасли, происходят каждый месяц на страницах входа по всему миру.

FAQ {#FAQ}

Не запрашиваемые письма для сброса пароля на X являются признаком нового нарушения данных? {#Не_запрашиваемые_письма_для_сброса_пароля_на_X_являются_признаком_нового_нарушения_данных}

X не подтвердила никаких новых нарушений и все еще проводит расследование. Письма, похоже, связаны со старыми утечками данных и текущими атаками, а не с недавним нарушением систем.

Что должны делать пользователи X, если они получают не запрашиваемые письма для сброса пароля? {#Что_должны_делать_пользователи_X_если_они_получают_не_запрашиваемые_письма_для_сброса_пароля}

Пользователи должны активировать двухфакторную аутентификацию, использовать уникальные пароли, проверять активные сессии, включить функцию "защита сброса пароля" и избегать нажатия на подозрительные ссылки.

Есть ли связь между проблемами сервиса электронной почты Proton и трудностями, связанными с аккаунтами X? {#Есть_ли_связь_между_проблемами_сервиса_электронной_почты_Proton_и_трудностями_связанными_с_аккаунтами_X}

Никакой прямой связи между аппаратным сбоем Proton и инцидентами безопасности на аккаунтах X не было подтверждено.

Насколько эффективна двухфакторная аутентификация против этих атак? {#Насколько_эффективна_двухфакторная_аутентификация_против_этих_атак}

Двухфакторная аутентификация заблокировала около 85,6% попыток "credential stuffing", осуществленных ботнетом, нацелившимся на аккаунты X.


Контент создан с помощью искусственного интеллекта и редакционной проверки человека.

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

Падение мировых рынков после роста цен на нефть и ожиданий повышения ставок в ФРС

Мировые рынки начинают сентябрь с негативной ноты: рост цен на нефть поднимает доходности облигаций и усиливает ожидания, что центральные банки повысят процентные ставки в этом месяце.

Доходность 10-летних казначейских облигаций США превысила 4,76%, достигнув нового максимума с 2025 года

Искусственный интеллект и космические технологии: влияние мегатрендов TradFi на рынок криптоактивов

Акции AI и космических технологий могут повлиять на психологию инвесторов и нарративы на рынке криптоактивов, но не являются прямыми факторами определения их стоимости.

Цифровой рубль, закон о крипте и биткоин: главные темы форума «РБК Крипто»

цифровой рубль, регулирование криптовалюты в России, сценарии по биткоину и новые темы для инвесторов стали одними из самых обсуждаемых вопросов в сообществе «РБК Крипто. Форум» в Telegram. Участники форума обмениваются опытом, разбирают новости рынка, спорят о перспективах цифровых активов и помога...

Prospect Markets и Crypto.com заключили сделку по запуску платформы прогнозов в США

Реальные ставки под давлением: сценарий, который может подтолкнуть Биткойн

...

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com