tradingkey.logo
搜尋

美國司法部在X網絡攻擊後對黑客組織發出警報

Cryptopolitan2026年9月3日 12:28
facebooktwitterlinkedin

司法部長託德·布蘭奇表示,司法部正在追查本週向 X 用戶發送大量未經請求的密碼重置電子郵件的網絡犯罪分子。.

該平臺堅稱,由於攻擊被及時阻止,因此沒有賬戶被盜用。.  

對 X 的密碼重置攻擊

2026年9月2日,美國司法部長託德·布蘭奇 在X網站上發文 稱,“數十萬X用戶”受到一起通過密碼恢復流程發起的賬戶劫持攻擊的影響。他讚揚該公司及時阻止了攻擊,防止了用戶賬戶被盜用。 

布蘭奇補充說,調查人員正在“與X密切合作, trac罪犯”。 

此次攻擊最早於9月1日曝光,當時用戶開始發帖稱收到大量重置郵件。據報道,一些用戶的郵箱 在東部時間上午9:30左右的短時間內 就收到了大約十封郵件

這些信息看似確實來自公司,因爲它們是從官方郵箱([email protected])發送的,並且包含完成重置所需的六位數代碼。儘管如此,X公司的工程師Mridul Singhai表示,公司並未發現任何安全漏洞。他還就郵件數量過多表示歉意。. 

Singhai 將此次攻擊與 X Money,該產品於 7 月向公衆開放,這表明攻擊者“認爲,既然 @XMoney 已經廣泛可用,他們就可以未經授權訪問賬戶”。

X 之前被黑客攻擊過嗎? 

後已經泄露多年。dent 當時,一位自稱數據愛好者的用戶使用網名“ThinkingOne”發佈了一個 34GB 的 文件,其中包含 201,186,753 條 X 記錄,包括姓名、電子郵件地址、用戶名和關注者數量。 

ThinkingOne 利用的漏洞來自 2022 年的漏洞賞金報告,該報告允許攻擊者使用用戶的電子郵件或電話號碼搜索用戶。.

由於這段歷史,有人猜測 X 最近的攻擊者使用了一種叫做dent填充的技術,即使用自動化工具測試竊取的用戶名-密碼對登錄系統。. 

據報道,dent驗證信息填充佔社交媒體黑客攻擊的31%,目前流通的被盜身份驗證信息超過240億對。研究人員發現一個專門針對X網站的殭屍網絡,並觀察到該網絡在12分鐘內測試了722,763個dent信息。.

美國當局一直在嚴厲打擊網絡犯罪,並加大了對黑客攻擊的關注力度。8月下旬,美國司法部和聯邦調查局宣佈,經法院授權,查獲了兩個黑客平臺QScan和QTRouter。據悉,一個 中國政府支持的黑客組織 曾利用這兩個平臺攻擊包括美國國家航空航天局(NASA)、美聯儲和美國參議院在內的多個目標。 

幾天後,9 月 2 日,當局與 CrowdStrike 和 Shadowserver 基金會合作, 摧毀了 Sality,這是一個總部位於俄羅斯的殭屍網絡,據報道,該網絡在 23 年的運行期間感染了超過 1100 萬臺設備。

如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有