tradingkey.logo
搜索

美国司法部在X网络攻击后对黑客组织发出警报

Cryptopolitan2026年9月3日 12:28
facebooktwitterlinkedin

司法部长托德·布兰奇表示,司法部正在追查本周向 X 用户发送大量未经请求的密码重置电子邮件的网络犯罪分子。.

该平台坚称,由于攻击被及时阻止,因此没有账户被盗用。.  

对 X 的密码重置攻击

2026年9月2日,美国司法部长托德·布兰奇 在X网站上发文 称,“数十万X用户”受到一起通过密码恢复流程发起的账户劫持攻击的影响。他赞扬该公司及时阻止了攻击,防止了用户账户被盗用。 

布兰奇补充说,调查人员正在“与X密切合作, trac罪犯”。 

此次攻击最早于9月1日曝光,当时用户开始发帖称收到大量重置邮件。据报道,一些用户的邮箱 在东部时间上午9:30左右的短时间内 就收到了大约十封邮件

这些信息看似确实来自公司,因为它们是从官方邮箱([email protected])发送的,并且包含完成重置所需的六位数代码。尽管如此,X公司的工程师Mridul Singhai表示,公司并未发现任何安全漏洞。他还就邮件数量过多表示歉意。. 

Singhai 将此次攻击与 X Money,该产品于 7 月向公众开放,这表明攻击者“认为,既然 @XMoney 已经广泛可用,他们就可以未经授权访问账户”。

X 之前被黑客攻击过吗? 

后已经泄露多年。dent 当时,一位自称数据爱好者的用户使用网名“ThinkingOne”发布了一个 34GB 的 文件,其中包含 201,186,753 条 X 记录,包括姓名、电子邮件地址、用户名和关注者数量。 

ThinkingOne 利用的漏洞来自 2022 年的漏洞赏金报告,该报告允许攻击者使用用户的电子邮件或电话号码搜索用户。.

由于这段历史,有人猜测 X 最近的攻击者使用了一种叫做dent填充的技术,即使用自动化工具测试窃取的用户名-密码对登录系统。. 

据报道,dent验证信息填充占社交媒体黑客攻击的31%,目前流通的被盗身份验证信息超过240亿对。研究人员发现一个专门针对X网站的僵尸网络,并观察到该网络在12分钟内测试了722,763个dent信息。.

美国当局一直在严厉打击网络犯罪,并加大了对黑客攻击的关注力度。8月下旬,美国司法部和联邦调查局宣布,经法院授权,查获了两个黑客平台QScan和QTRouter。据悉,一个 中国政府支持的黑客组织 曾利用这两个平台攻击包括美国国家航空航天局(NASA)、美联储和美国参议院在内的多个目标。 

几天后,9 月 2 日,当局与 CrowdStrike 和 Shadowserver 基金会合作, 摧毁了 Sality,这是一个总部位于俄罗斯的僵尸网络,据报道,该网络在 23 年的运行期间感染了超过 1100 万台设备。

如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有