US-Justizministerium versetzt Hackergruppen nach X-Cyberangriff in Alarmbereitschaft
Generalstaatsanwalt Todd Blanche hat erklärt, dass das Justizministerium gegen die Cyberkriminellen vorgeht, die diese Woche X-Nutzer mit unaufgeforderten E-Mails zum Zurücksetzen des Passworts bombardiert haben.
Die Plattform versichert, dass keine Konten kompromittiert wurden, da der Angriff rechtzeitig vereitelt wurde.
Passwort-Reset-Angriff auf X
Am 2. September 2026 schrieb Generalstaatsanwalt Todd Blanche auf X , dass „Hunderttausende von X-Nutzern“ von einem koordinierten Versuch betroffen waren, Konten über den Passwortwiederherstellungsprozess zu übernehmen. Er lobte das Unternehmen dafür, den Angriff rechtzeitig gestoppt und die Kompromittierung von Nutzerkonten verhindert zu haben.
Blanche fügte hinzu, dass die Ermittler „eng mit X zusammenarbeiten, um die Kriminellen trac“
Der Angriff wurde erstmals am 1. September bekannt, als Nutzer begannen, über den Erhalt zahlreicher Benachrichtigungen zum Zurücksetzen ihrer Geräte zu berichten. Einige Postfächer sollen innerhalb kurzer Zeit gegen 9:30 Uhr Ostküstenzeit etwa zehn solcher E-Mails erhalten haben
Die Nachrichten schienen tatsächlich vom Unternehmen zu stammen, da sie von der offiziellen E-Mail-Adresse ([email protected]) versendet wurden und den sechsstelligen Code für den Reset enthielten. Trotzdem erklärte X-Ingenieur Mridul Singhai, das Unternehmen habe keine Anzeichen für einen Sicherheitsverstoß festgestellt. Er entschuldigte sich außerdem für die Vielzahl der E-Mails.
Singhai brachte den Angriff mit X Money, dem Zahlungsprodukt von Elon Musk, das im Juli für die Öffentlichkeit zugänglich gemacht wurde, in Verbindung und deutete an, dass die Angreifer „glauben, dass sie sich nun, da @XMoney weit verbreitet ist, unbefugten Zugriff auf Konten verschaffen können.“
Wurde X schon einmal gehackt?
Die Daten von X sind seit Jahren frei zugänglich, nachdemdent im April 2025 ein selbsternannter Datenenthusiast unter dem Pseudonym „ThinkingOne“ eine 34 GB große Datei mit 201.186.753 X-Datensätzen veröffentlichte darunterNamen, E-Mail-Adressen, Benutzernamen und Followerzahlen.
Die von ThinkingOne ausgenutzte Sicherheitslücke stammte aus einem Bug-Bounty-Bericht aus dem Jahr 2022, der es Angreifern ermöglichte, Benutzer anhand ihrer E-Mail-Adresse oder Telefonnummer zu suchen.
Aufgrund dieser Vorgeschichte wird spekuliert, dass die jüngsten Angreifer von X eine Technik namensdentStuffing verwendet haben, bei der automatisierte Tools gestohlene Benutzername-Passwort-Paare gegen ein Anmeldesystem testen.
Berichten zufolge sind 31 % aller Social-Media-Hacks aufdentStuffing zurückzuführen, wobei über 24 Milliarden gestohlene Zugangsdatenpaare im Umlauf sind. Forscher, die ein auf X spezialisiertes Botnetz entdeckten, beobachteten, wie dieses innerhalb von zwölf Minuten 722.763denttestete.
Die US-Behörden gehen verstärkt gegen Cyberkriminalität vor und konzentrieren sich insbesondere auf Hacking. Ende August gaben das US-Justizministerium und das FBI die gerichtlich angeordnete Beschlagnahme zweier Hacking-Plattformen, QScan und QTRouter, bekannt. Diese Plattformen wurden von einer staatlich geförderten chinesischen Gruppe gegen Ziele wie die NASA, die US-Notenbank und den US-Senat eingesetzt.
Wenige Tage später, am 2. September, zerschlugen die Behörden in Zusammenarbeit mit CrowdStrike und der Shadowserver Foundation Sality , ein in Russland ansässiges Botnetz, das Berichten zufolge über einen Zeitraum von 23 Jahren mehr als 11 Millionen Geräte infiziert hatte.
Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.
Empfohlene Artikel











Kommentare (0)
Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.