美國司法部在X網絡攻擊後對黑客組織發出警報
司法部長託德·布蘭奇表示,司法部正在追查本週向 X 用戶發送大量未經請求的密碼重置電子郵件的網絡犯罪分子。.
該平臺堅稱,由於攻擊被及時阻止,因此沒有賬戶被盜用。.
對 X 的密碼重置攻擊
2026年9月2日,美國司法部長託德·布蘭奇 在X網站上發文 稱,“數十萬X用戶”受到一起通過密碼恢復流程發起的賬戶劫持攻擊的影響。他讚揚該公司及時阻止了攻擊,防止了用戶賬戶被盜用。
布蘭奇補充說,調查人員正在“與X密切合作, trac罪犯”。
此次攻擊最早於9月1日曝光,當時用戶開始發帖稱收到大量重置郵件。據報道,一些用戶的郵箱 在東部時間上午9:30左右的短時間內 就收到了大約十封郵件。
這些信息看似確實來自公司,因爲它們是從官方郵箱([email protected])發送的,並且包含完成重置所需的六位數代碼。儘管如此,X公司的工程師Mridul Singhai表示,公司並未發現任何安全漏洞。他還就郵件數量過多表示歉意。.
Singhai 將此次攻擊與 X Money,該產品於 7 月向公衆開放,這表明攻擊者“認爲,既然 @XMoney 已經廣泛可用,他們就可以未經授權訪問賬戶”。
X 之前被黑客攻擊過嗎?
後已經泄露多年。dent 當時,一位自稱數據愛好者的用戶使用網名“ThinkingOne”發佈了一個 34GB 的 文件,其中包含 201,186,753 條 X 記錄,包括姓名、電子郵件地址、用戶名和關注者數量。
ThinkingOne 利用的漏洞來自 2022 年的漏洞賞金報告,該報告允許攻擊者使用用戶的電子郵件或電話號碼搜索用戶。.
由於這段歷史,有人猜測 X 最近的攻擊者使用了一種叫做dent填充的技術,即使用自動化工具測試竊取的用戶名-密碼對登錄系統。.
據報道,dent驗證信息填充佔社交媒體黑客攻擊的31%,目前流通的被盜身份驗證信息超過240億對。研究人員發現一個專門針對X網站的殭屍網絡,並觀察到該網絡在12分鐘內測試了722,763個dent信息。.
美國當局一直在嚴厲打擊網絡犯罪,並加大了對黑客攻擊的關注力度。8月下旬,美國司法部和聯邦調查局宣佈,經法院授權,查獲了兩個黑客平臺QScan和QTRouter。據悉,一個 中國政府支持的黑客組織 曾利用這兩個平臺攻擊包括美國國家航空航天局(NASA)、美聯儲和美國參議院在內的多個目標。
幾天後,9 月 2 日,當局與 CrowdStrike 和 Shadowserver 基金會合作, 摧毀了 Sality,這是一個總部位於俄羅斯的殭屍網絡,據報道,該網絡在 23 年的運行期間感染了超過 1100 萬臺設備。
如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。











