tradingkey.logo
tradingkey.logo
Suchen

US-Justizministerium versetzt Hackergruppen nach X-Cyberangriff in Alarmbereitschaft

CryptopolitanSep 3, 2026 12:28 PM
facebooktwitterlinkedin
Alle Kommentare anzeigen(0)

Generalstaatsanwalt Todd Blanche hat erklärt, dass das Justizministerium gegen die Cyberkriminellen vorgeht, die diese Woche X-Nutzer mit unaufgeforderten E-Mails zum Zurücksetzen des Passworts bombardiert haben.

Die Plattform versichert, dass keine Konten kompromittiert wurden, da der Angriff rechtzeitig vereitelt wurde.  

Passwort-Reset-Angriff auf X

Am 2. September 2026 schrieb Generalstaatsanwalt Todd Blanche auf X , dass „Hunderttausende von X-Nutzern“ von einem koordinierten Versuch betroffen waren, Konten über den Passwortwiederherstellungsprozess zu übernehmen. Er lobte das Unternehmen dafür, den Angriff rechtzeitig gestoppt und die Kompromittierung von Nutzerkonten verhindert zu haben. 

Blanche fügte hinzu, dass die Ermittler „eng mit X zusammenarbeiten, um die Kriminellen trac“ 

Der Angriff wurde erstmals am 1. September bekannt, als Nutzer begannen, über den Erhalt zahlreicher Benachrichtigungen zum Zurücksetzen ihrer Geräte zu berichten. Einige Postfächer sollen innerhalb kurzer Zeit gegen 9:30 Uhr Ostküstenzeit  etwa zehn solcher E-Mails erhalten haben

Die Nachrichten schienen tatsächlich vom Unternehmen zu stammen, da sie von der offiziellen E-Mail-Adresse ([email protected]) versendet wurden und den sechsstelligen Code für den Reset enthielten. Trotzdem erklärte X-Ingenieur Mridul Singhai, das Unternehmen habe keine Anzeichen für einen Sicherheitsverstoß festgestellt. Er entschuldigte sich außerdem für die Vielzahl der E-Mails. 

Singhai brachte den Angriff mit X Money, dem Zahlungsprodukt von Elon Musk, das im Juli für die Öffentlichkeit zugänglich gemacht wurde, in Verbindung und deutete an, dass die Angreifer „glauben, dass sie sich nun, da @XMoney weit verbreitet ist, unbefugten Zugriff auf Konten verschaffen können.“

Wurde X schon einmal gehackt? 

Die Daten von X sind seit Jahren frei zugänglich, nachdemdent im April 2025 ein selbsternannter Datenenthusiast unter dem Pseudonym „ThinkingOne“ eine 34 GB große Datei mit 201.186.753 X-Datensätzen veröffentlichte darunterNamen, E-Mail-Adressen, Benutzernamen und Followerzahlen. 

Die von ThinkingOne ausgenutzte Sicherheitslücke stammte aus einem Bug-Bounty-Bericht aus dem Jahr 2022, der es Angreifern ermöglichte, Benutzer anhand ihrer E-Mail-Adresse oder Telefonnummer zu suchen.

Aufgrund dieser Vorgeschichte wird spekuliert, dass die jüngsten Angreifer von X eine Technik namensdentStuffing verwendet haben, bei der automatisierte Tools gestohlene Benutzername-Passwort-Paare gegen ein Anmeldesystem testen. 

Berichten zufolge sind 31 % aller Social-Media-Hacks aufdentStuffing zurückzuführen, wobei über 24 Milliarden gestohlene Zugangsdatenpaare im Umlauf sind. Forscher, die ein auf X spezialisiertes Botnetz entdeckten, beobachteten, wie dieses innerhalb von zwölf Minuten 722.763denttestete.

Die US-Behörden gehen verstärkt gegen Cyberkriminalität vor und konzentrieren sich insbesondere auf Hacking. Ende August gaben das US-Justizministerium und das FBI die gerichtlich angeordnete Beschlagnahme zweier Hacking-Plattformen, QScan und QTRouter, bekannt. Diese Plattformen wurden von einer staatlich geförderten chinesischen Gruppe gegen Ziele wie die NASA, die US-Notenbank und den US-Senat eingesetzt. 

Wenige Tage später, am 2. September, zerschlugen die Behörden in Zusammenarbeit mit CrowdStrike und der Shadowserver Foundation Sality , ein in Russland ansässiges Botnetz, das Berichten zufolge über einen Zeitraum von 23 Jahren mehr als 11 Millionen Geräte infiziert hatte.

Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.

Haftungsausschluss: Die auf dieser Website bereitgestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken und stellen keine Finanz- oder Anlageberatung dar

Kommentare (0)

Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.

0/500
Richtlinien für Kommentare
Wird geladen...

Empfohlene Artikel

tradingkey.logo
Risikohinweis: Unsere Website und mobile App bieten lediglich allgemeine Informationen zu bestimmten Anlageprodukten. Finsights stellt keine Finanzberatung oder Empfehlung für ein Anlageprodukt bereit, und die Bereitstellung solcher Informationen darf nicht als Finanzberatung durch Finsights ausgelegt werden.
Anlageprodukte unterliegen erheblichen Anlagerisiken, einschließlich des möglichen Verlusts des investierten Kapitals und sind möglicherweise nicht für jeden geeignet. Die vergangene Wertentwicklung von Anlageprodukten ist nicht unbedingt ein Hinweis auf deren zukünftige Wertentwicklung.
Finsights kann Drittanbietern oder Partnern erlauben, Werbung auf unserer Website oder in unserer mobilen App oder in Teilen davon zu platzieren oder bereitzustellen. Finsights kann für diese Anzeigenvergütung erhalten, basierend auf Ihrer Interaktion mit den Werbeanzeigen.
© Urheberrecht: FINSIGHTS MEDIA PTE. LTD. Alle Rechte vorbehalten.