E-maile dotyczące resetowania hasła Wave of X budzą obawy dotyczące bezpieczeństwa
Użytkownicy Platformy X, wcześniej znanej jako Twitter, zgłosili niezwykły napływ niechcianych e-maili dotyczących resetowania hasła w ciągu ostatnich kilku tygodni, przy czym znaczny wzrost ich liczby nastąpił 1 września 2026 r.
Oprócz komunikatów dotyczących odzyskiwania konta dostępne są raporty o alertach logowania pochodzących z nieznanych lokalizacji. Niektórzy użytkownicy zgłosili również zablokowanie dostępu do kont, które były nieaktywne przez pewien czas.
Wiadomości dotyczące resetowania hasła są autentyczne i pochodzą z oficjalnych systemów X. Legalność tych e-maili, mimo że właściciele kont o to nie prosili, wywołała falę paniki wśród użytkowników.
Ten scenariusz nie jest bezprecedensowy. W styczniu użytkownicy Instagrama doświadczyli podobnej sytuacji, gdy na kilka godzin przed odkryciem zbioru danych obejmującego 17,5 miliona kont na ciemnym forum w sieci pojawiły się niechciane e-maile dotyczące resetowania danych. Chociaż Meta potwierdziła błąd, który umożliwiał osobom trzecim uruchamianie tych e-maili, firma zaprzeczyła jakimkolwiek naruszeniom w jej własnych systemach w tym okresie.
Więcej na ten temat: Ekspansja X Money uruchamia alert bezpieczeństwa po wzroście liczby ataków na konta

Historyczne luki wpływające na bezpieczeństwo X
Platforma X nie potwierdziła ani nie ujawniła żadnego niedawnego naruszenia, ale potwierdziła, że była świadoma takiego zdarzenia. W poście na temat samego X inżynier Mridul Singhai przeprosił za niedogodności i stwierdził, że nie ma dowodów na nowy atak, co sugeruje, że napastnicy próbowali przejąć kontrolę nad kontami w poszukiwaniu dostępu do X Money.
Ostatnia fala e-maili może być powiązana z ujawnieniem starych danych. W styczniu 2022 r. luka w interfejsie API Twittera umożliwiła osobie atakującej połączenie e-maili i numerów telefonów z kontami. Zbiór danych, który dotyczył ponad 200 milionów użytkowników, został wymieniony w serwisie Have I Been Pwned, a Troy Hunt, założyciel witryny, odkrył, że większość (98%) tych adresów została już naruszona w poprzednich incydentach.
Przeczytaj także: Jak odzyskać dostęp do zablokowanego WhatsApp i chronić swoje dane osobowe na komputerach publicznych
Sytuacja pogorszyła się po odkryciu nowszego pliku. W kwietniu 2025 r. osoba zidentyfikowana jako ThinkingOne udostępniła na specjalistycznym forum dotyczącym naruszeń 34 gigabajty danych zawierające 201 milionów X rekordów użytkowników. Informacje te obejmowały nazwy użytkowników, adresy e-mail, daty utworzenia konta i liczbę obserwujących.
Zespół SafetyDetectives potwierdził ważność e-maili, porównując próbkę z aktywnymi profilami X. Platforma, zarówno jako Twitter, jak i jako X, borykała się już wcześniej z podobnymi problemami, począwszy od sprzedaży 33 milionów danych do logowania w 2016 r., a skończywszy na błędzie w 2023 r., który umożliwiał przejęcie konta jednym kliknięciem.
Ataki botów i kampanie phishingowe w dalszym ciągu stanowią zagrożenie dla użytkowników
Aby nadal powodować szkody, istniejące wycieki danych nie są zależne od nowych włamań. Adresy e-mail, które są już w obiegu, są wykorzystywane do napędzania dwóch rodzajów uporczywych ataków.
W kwietniu 2026 r. badacze z Breakglass Intelligence odkryli podatny na ataki panel dowodzenia i kontroli, który aktywnie wykorzystywał skradzione dane uwierzytelniające na kontach X. W ciągu 12 minut system przetestował 722 763 par danych uwierzytelniających i potwierdził 18 nowych naruszeń.
Dowiedz się więcej: Jak przywrócić usunięte wiadomości w WhatsApp i rozwiązać blokady Google
Analizowany botnet w trakcie swojego działania przetworzył ponad 4,8 mln X kont. W tych przypadkach uwierzytelnianie dwuskładnikowe zdołało zatrzymać 85,6% prób nieautoryzowanego dostępu.
Kolejnym zagrożeniem jest kampania phishingowa, która nie jest powiązana z wyciekami danych, ale od lipca atakuje użytkowników X. Cyberprzestępcy wysyłają e-maile, które wiernie naśladują uzasadnione alerty platformy „zaloguj się na nowym urządzeniu”, używając tego samego logo, kolorów i gramatyki. Wiadomości te nakłaniają użytkowników do kliknięcia łącza rzekomo zabezpieczającego ich konto i przekierowują ich do fałszywych stron mających na celu kradzież danych uwierzytelniających lub instalowanie złośliwego oprogramowania.
Jednocześnie niektórzy użytkownicy X zgłosili również niechciane resetowanie w usłudze e-mail Proton. Firma Proton potwierdziła przerwę w świadczeniu usług i poinformowała, że pracuje nad rozwiązaniem problemu.
Chociaż badacze ani sam Proton nie potwierdzili bezpośredniego powiązania między Protonem i X, sytuacja jest istotna dla każdego, kto korzysta z tego dostawcy poczty e-mail na swoim koncie w sieci społecznościowej.
Wytyczne dotyczące ochrony Twojego konta X
Oficjalna dokumentacja X wyjaśnia, że platforma może proaktywnie resetować hasła do kont uznanych za przejęte lub narażone na atak typu phishing, wysyłając instrukcje e-mailem. Otrzymanie niechcianej wiadomości e-mail dotyczącej resetowania oznacza zatem próbę użycia Twoich danych uwierzytelniających lub to, że padłeś celem kampanii phishingowej.
Zanim klikniesz w jakikolwiek link, zawsze sprawdź adres nadawcy. X informuje, że wysyła e-maile wyłącznie z adresów @X.com lub @e.X.com i nigdy nie żąda hasła za pośrednictwem poczty elektronicznej. Wskazane jest również, aby zmienić uwierzytelnianie dwuskładnikowe na aplikację uwierzytelniającą, używać unikalnego hasła dla X i stale sprawdzać aktywne sesje i aplikacje połączone z Twoim kontem pod kątem podejrzanej aktywności.
W tym samym temacie: Dowiedz się o głównych taktykach stosowanych podczas uzyskiwania dostępu do kont na Instagramie i zagrożeniach bezpieczeństwa
Istotnym dodatkowym środkiem bezpieczeństwa jest aktywacja opcji „chroń resetowanie hasła”, którą można znaleźć w ustawieniach „bezpieczeństwa i dostępu do konta” X. Ta funkcja wymaga weryfikacji powiązanego adresu e-mail przed przetworzeniem jakichkolwiek próśb o zresetowanie hasła, co wzmacnia ochronę konta.
Bardzo ważne jest również unikanie kontaktu z osobami oferującymi pomoc z zewnątrz w rozwiązywaniu problemów związanych z bezpieczeństwem. Są to ogólnie znane oszustwa, które pojawiają się, gdy użytkownicy wymieniają określone terminy lub szukają pomocy w kwestiach związanych z bezpieczeństwem.
W przypadku tych, którzy używają Protona jako poczty e-mail z łączem X, strona statusu dostawcy odnotowała przerwę w świadczeniu usług 1 września. Problem przypisano awariom sprzętu pozostałym po przegrzaniu w poprzednim tygodniu i zmniejszonej wydajności podczas pracy zespołu inżynierów nad przywróceniem infrastruktury. Chociaż nie ma połączenia z aktywnością X, awaria mogła opóźnić otrzymywanie e-maili resetujących.
W momencie dezaktywacji panelu sterowania botnetu w kwietniu narzędzie potwierdziło 138 włamań na konta w ramach 4,8 miliona prób. Chociaż stanowi to niewielki odsetek, liczba ta wpisuje się w szerszy kontekst 26 miliardów prób „umieszczenia danych uwierzytelniających”, które według szacunków branżowych mają miejsce co miesiąc na stronach logowania na całym świecie.
Więcej wiadomości w Najnowsze Wiadomości (PL)
Zobacz więcej →
Odrębna edycja Red Dead Online trafia do graczy na rynku
Zwiastun GTA 6 napędza sprzedaż konsol PlayStation 5 i Xbox
Nowa zapowiedź GTA 6 podbiła sprzedaż konsol w Wielkiej Brytanii
Samodzielna wersja Red Dead Online trafia do cyfrowej sprzedaży
Księżyc zakryje słońce nad Luksorem na ponad 6 minut w 2027 roku
Niezwykłe zaćmienie Słońca przyniesie rekordowy mrok w Egipcie
Harmonogram premier ujawnia rozwój kultowej marki grozy Capcomu
Nowy sprint w GTA 6 zastępuje wieloletni system z przyciskiem X
Nowy sprint w GTA 6 zastąpi męczące stukanie w kontroler
Sprint na gałce L3 zastąpi stukanie przycisku w grze GTA 6
Słońce niszczy międzygwiezdną kometę 3I/ATLAS w 2026 roku
Rockstar Games zmienia kluczowe sterowanie biegiem w GTA 6Więcej wiadomości w Mix Vale
- 1Szwajcarska posiadłość strzeże zdrowia Michaela Schumachera
- 2Michael Schumacher żyje w ścisłej izolacji po wypadku w Alpach
- 3Astonishia Story Remake zadebiutuje na dwóch konsolach Nintendo
- 4Astonishia Story Remake trafi na konsole Nintendo w 2027 roku
- 5Trzymiesięczna dziewczynka zmarła w namiocie w Staffordshire
- 6Precyzyjny strzał Mbeumo daje prowadzenie Manchesterowi United
- 7Jak brzmiał las w okresie jurajskim: badania odtwarzają śpiew owadów sprzed 165 milionów lat
- 8Tragedia w Himalajach: lawina spowodowała śmierć 1318 osób, a ponad 5600 uznano za zaginione
- 9Microsoft nakłada limit 15 godzin miesięcznie na korzystanie z Xbox Cloud Gaming
- 10Horoskop na dziś: Astrologia ujawnia trendy dla znaków na 4 września 2026 r