Najnowsze Wiadomości (PL)

E-maile dotyczące resetowania hasła Wave of X budzą obawy dotyczące bezpieczeństwa

X Twitter, logo, aplicativo - BongkarnGraphic / Shutterstock.com
Foto: X Twitter, logo, aplicativo - BongkarnGraphic / Shutterstock.com
Udostępnij
Obserwuj w Google

Użytkownicy Platformy X, wcześniej znanej jako Twitter, zgłosili niezwykły napływ niechcianych e-maili dotyczących resetowania hasła w ciągu ostatnich kilku tygodni, przy czym znaczny wzrost ich liczby nastąpił 1 września 2026 r.

Oprócz komunikatów dotyczących odzyskiwania konta dostępne są raporty o alertach logowania pochodzących z nieznanych lokalizacji. Niektórzy użytkownicy zgłosili również zablokowanie dostępu do kont, które były nieaktywne przez pewien czas.

Wiadomości dotyczące resetowania hasła są autentyczne i pochodzą z oficjalnych systemów X. Legalność tych e-maili, mimo że właściciele kont o to nie prosili, wywołała falę paniki wśród użytkowników.

Ten scenariusz nie jest bezprecedensowy. W styczniu użytkownicy Instagrama doświadczyli podobnej sytuacji, gdy na kilka godzin przed odkryciem zbioru danych obejmującego 17,5 miliona kont na ciemnym forum w sieci pojawiły się niechciane e-maile dotyczące resetowania danych. Chociaż Meta potwierdziła błąd, który umożliwiał osobom trzecim uruchamianie tych e-maili, firma zaprzeczyła jakimkolwiek naruszeniom w jej własnych systemach w tym okresie.

x, Twitterze
x, twitter — JarTee/Shutterstock.com

Historyczne luki wpływające na bezpieczeństwo X

Platforma X nie potwierdziła ani nie ujawniła żadnego niedawnego naruszenia, ale potwierdziła, że ​​była świadoma takiego zdarzenia. W poście na temat samego X inżynier Mridul Singhai przeprosił za niedogodności i stwierdził, że nie ma dowodów na nowy atak, co sugeruje, że napastnicy próbowali przejąć kontrolę nad kontami w poszukiwaniu dostępu do X Money.

Ostatnia fala e-maili może być powiązana z ujawnieniem starych danych. W styczniu 2022 r. luka w interfejsie API Twittera umożliwiła osobie atakującej połączenie e-maili i numerów telefonów z kontami. Zbiór danych, który dotyczył ponad 200 milionów użytkowników, został wymieniony w serwisie Have I Been Pwned, a Troy Hunt, założyciel witryny, odkrył, że większość (98%) tych adresów została już naruszona w poprzednich incydentach.

Sytuacja pogorszyła się po odkryciu nowszego pliku. W kwietniu 2025 r. osoba zidentyfikowana jako ThinkingOne udostępniła na specjalistycznym forum dotyczącym naruszeń 34 gigabajty danych zawierające 201 milionów X rekordów użytkowników. Informacje te obejmowały nazwy użytkowników, adresy e-mail, daty utworzenia konta i liczbę obserwujących.

Zespół SafetyDetectives potwierdził ważność e-maili, porównując próbkę z aktywnymi profilami X. Platforma, zarówno jako Twitter, jak i jako X, borykała się już wcześniej z podobnymi problemami, począwszy od sprzedaży 33 milionów danych do logowania w 2016 r., a skończywszy na błędzie w 2023 r., który umożliwiał przejęcie konta jednym kliknięciem.

Ataki botów i kampanie phishingowe w dalszym ciągu stanowią zagrożenie dla użytkowników

Aby nadal powodować szkody, istniejące wycieki danych nie są zależne od nowych włamań. Adresy e-mail, które są już w obiegu, są wykorzystywane do napędzania dwóch rodzajów uporczywych ataków.

W kwietniu 2026 r. badacze z Breakglass Intelligence odkryli podatny na ataki panel dowodzenia i kontroli, który aktywnie wykorzystywał skradzione dane uwierzytelniające na kontach X. W ciągu 12 minut system przetestował 722 763 par danych uwierzytelniających i potwierdził 18 nowych naruszeń.

Analizowany botnet w trakcie swojego działania przetworzył ponad 4,8 mln X kont. W tych przypadkach uwierzytelnianie dwuskładnikowe zdołało zatrzymać 85,6% prób nieautoryzowanego dostępu.

Kolejnym zagrożeniem jest kampania phishingowa, która nie jest powiązana z wyciekami danych, ale od lipca atakuje użytkowników X. Cyberprzestępcy wysyłają e-maile, które wiernie naśladują uzasadnione alerty platformy „zaloguj się na nowym urządzeniu”, używając tego samego logo, kolorów i gramatyki. Wiadomości te nakłaniają użytkowników do kliknięcia łącza rzekomo zabezpieczającego ich konto i przekierowują ich do fałszywych stron mających na celu kradzież danych uwierzytelniających lub instalowanie złośliwego oprogramowania.

Jednocześnie niektórzy użytkownicy X zgłosili również niechciane resetowanie w usłudze e-mail Proton. Firma Proton potwierdziła przerwę w świadczeniu usług i poinformowała, że ​​pracuje nad rozwiązaniem problemu.

Chociaż badacze ani sam Proton nie potwierdzili bezpośredniego powiązania między Protonem i X, sytuacja jest istotna dla każdego, kto korzysta z tego dostawcy poczty e-mail na swoim koncie w sieci społecznościowej.

Wytyczne dotyczące ochrony Twojego konta X

Oficjalna dokumentacja X wyjaśnia, że ​​platforma może proaktywnie resetować hasła do kont uznanych za przejęte lub narażone na atak typu phishing, wysyłając instrukcje e-mailem. Otrzymanie niechcianej wiadomości e-mail dotyczącej resetowania oznacza zatem próbę użycia Twoich danych uwierzytelniających lub to, że padłeś celem kampanii phishingowej.

Zanim klikniesz w jakikolwiek link, zawsze sprawdź adres nadawcy. X informuje, że wysyła e-maile wyłącznie z adresów @X.com lub @e.X.com i nigdy nie żąda hasła za pośrednictwem poczty elektronicznej. Wskazane jest również, aby zmienić uwierzytelnianie dwuskładnikowe na aplikację uwierzytelniającą, używać unikalnego hasła dla X i stale sprawdzać aktywne sesje i aplikacje połączone z Twoim kontem pod kątem podejrzanej aktywności.

Istotnym dodatkowym środkiem bezpieczeństwa jest aktywacja opcji „chroń resetowanie hasła”, którą można znaleźć w ustawieniach „bezpieczeństwa i dostępu do konta” X. Ta funkcja wymaga weryfikacji powiązanego adresu e-mail przed przetworzeniem jakichkolwiek próśb o zresetowanie hasła, co wzmacnia ochronę konta.

Bardzo ważne jest również unikanie kontaktu z osobami oferującymi pomoc z zewnątrz w rozwiązywaniu problemów związanych z bezpieczeństwem. Są to ogólnie znane oszustwa, które pojawiają się, gdy użytkownicy wymieniają określone terminy lub szukają pomocy w kwestiach związanych z bezpieczeństwem.

W przypadku tych, którzy używają Protona jako poczty e-mail z łączem X, strona statusu dostawcy odnotowała przerwę w świadczeniu usług 1 września. Problem przypisano awariom sprzętu pozostałym po przegrzaniu w poprzednim tygodniu i zmniejszonej wydajności podczas pracy zespołu inżynierów nad przywróceniem infrastruktury. Chociaż nie ma połączenia z aktywnością X, awaria mogła opóźnić otrzymywanie e-maili resetujących.

W momencie dezaktywacji panelu sterowania botnetu w kwietniu narzędzie potwierdziło 138 włamań na konta w ramach 4,8 miliona prób. Chociaż stanowi to niewielki odsetek, liczba ta wpisuje się w szerszy kontekst 26 miliardów prób „umieszczenia danych uwierzytelniających”, które według szacunków branżowych mają miejsce co miesiąc na stronach logowania na całym świecie.

Udostępnij

Więcej wiadomości w Najnowsze Wiadomości (PL)

Zobacz więcej