El Departamento de Justicia de EE. UU. pone en alerta a los grupos de hackers tras el ciberataque X
El fiscal general Todd Blanche ha declarado que el Departamento de Justicia está persiguiendo a los ciberdelincuentes que bombardearon a los usuarios de X con correos electrónicos no solicitados para restablecer sus contraseñas esta semana.
La plataforma sostiene que ninguna cuenta se vio comprometida porque el ataque fue neutralizado a tiempo.
Ataque de restablecimiento de contraseña en X
El 2 de septiembre de 2026, el fiscal general Todd Blanche escribió en X que "cientos de miles de usuarios de X" se vieron afectados por un intento coordinado de secuestrar cuentas a través del proceso de recuperación de contraseñas. Reconoció a la empresa por haber detenido el ataque a tiempo y haber evitado que las cuentas de los usuarios se vieran comprometidas.
Blanche añadió que los investigadores están "trabajando estrechamente con X para traca los delincuentes"
El ataque salió a la luz el 1 de septiembre, cuando los usuarios comenzaron a publicar que recibían oleadas de mensajes de restablecimiento. Según se informó, algunas bandejas de entrada acumularon alrededor de diez correos electrónicos en un breve lapso de tiempo, aproximadamente a las 9:30 a. m. (hora del este).
Los mensajes parecían provenir legítimamente de la empresa, ya que se enviaron desde el correo electrónico oficial ([email protected]) e incluían el código de seis dígitos necesario para completar el restablecimiento. A pesar de esto, el ingeniero de X, Mridul Singhai, afirmó que la empresa no encontró indicios de ninguna brecha de seguridad. Asimismo, se disculpó por la gran cantidad de correos electrónicos recibidos.
Singhai vinculó el ataque con X Money, el producto de pagos de Elon Musk que se lanzó al público en julio, sugiriendo que los atacantes "creen que, ahora que @XMoney está ampliamente disponible, pueden obtener acceso no autorizado a las cuentas".
¿X ha sido hackeado anteriormente?
Los datos de X han estado dispersos durante años tras un incidentedent abril de 2025 en el que un autodenominado entusiasta de los datos, que utilizaba el nombre de usuario "ThinkingOne", publicó un archivo de 34 GB con 201.186.753 registros de X, incluidos nombres, direcciones de correo electrónico, nombres de usuario y recuentos de seguidores.
La vulnerabilidad explotada por ThinkingOne provenía de un informe de 2022 sobre un programa de recompensas por la detección de errores que permitía a los atacantes buscar usuarios utilizando su correo electrónico o número de teléfono.
Debido a ese historial, se especula que los atacantes más recientes de X utilizaron una técnica llamada relleno dedent, en la que herramientas automatizadas prueban pares de nombre de usuario y contraseña robados contra un sistema de inicio de sesión.
Según los informes, el robodentrepresenta el 31% de los ataques a redes sociales, con más de 24 mil millones de pares robados en circulación. Investigadores que descubrieron una botnet centrada en X observaron cómo probaba 722.763denten un lapso de 12 minutos.
Las autoridades estadounidenses han intensificado la lucha contra el ciberdelito y han centrado su atención en los ataques informáticos. A finales de agosto, el Departamento de Justicia y el FBI anunciaron la incautación, autorizada por un tribunal, de dos plataformas de pirateo informático, QScan y QTRouter, que un grupo patrocinado por el Estado chino utilizó contra objetivos como la NASA, la Reserva Federal y el Senado de los Estados Unidos.
Días después, el 2 de septiembre, las autoridades, en colaboración con CrowdStrike y la Fundación Shadowserver, desmantelaron Sality, una red de bots con sede en Rusia que, según se informó, había infectado a más de 11 millones de dispositivos durante 23 años.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!
Artículos Recomendados











Comentarios (0)
Haga clic en el botón $, introduzca el símbolo y seleccione si desea vincular una acción, un ETF o otro valor.