Le e-mail di reimpostazione della password Wave of X sollevano problemi di sicurezza
Gli utenti della Piattaforma X, precedentemente nota come Twitter, hanno segnalato un insolito afflusso di e-mail non richieste per la reimpostazione della password nelle ultime settimane, con un picco significativo di eventi il 1° settembre 2026.
Oltre ai messaggi di recupero dell’account, vengono segnalati avvisi di accesso provenienti da località sconosciute. Alcuni utenti hanno inoltre riferito di essere stati bloccati nell’accesso ai propri account rimasti inattivi per un periodo di tempo.
I messaggi di reimpostazione della password sono autentici e provengono dai sistemi X ufficiali. La legittimità di queste e-mail, nonostante non fossero state richieste dai titolari degli account, ha generato un’ondata di panico tra gli utenti.
Questo scenario non è senza precedenti. A gennaio, gli utenti di Instagram hanno vissuto una situazione simile quando sono emerse e-mail di ripristino non richieste poche ore prima della scoperta di un set di dati di 17,5 milioni di account su un forum del dark web. Sebbene Meta abbia confermato un bug che consentiva a terzi di attivare queste e-mail, la società ha negato qualsiasi violazione dei propri sistemi durante quel periodo.

Vulnerabilità storiche che influiscono sulla sicurezza di X
La piattaforma X non ha riconosciuto né rivelato alcuna violazione recente, ma ha confermato di essere a conoscenza dell’accaduto. In un post sullo stesso X, l’ingegnere Mridul Singhai si è scusato per l’inconveniente e ha affermato che non c’erano prove di un nuovo attacco, suggerendo che gli aggressori stavano cercando di prendere il controllo dei conti alla ricerca di accesso a X Money.
Capire il caso: L’eliminazione dei numeri inattivi su WhatsApp blocca le fughe di dati personali
La recente ondata di e-mail potrebbe essere collegata a una vecchia esposizione dei dati che è riemersa. Nel gennaio 2022, una falla nell’API di Twitter ha consentito a un utente malintenzionato di collegare e-mail e numeri di telefono agli account. Il set di dati, che ha interessato più di 200 milioni di utenti, è stato elencato nel servizio Have I Been Pwned e Troy Hunt, il fondatore del sito, ha scoperto che la maggior parte (98%) di questi indirizzi era già stata compromessa in incidenti precedenti.
La situazione è peggiorata con il ritrovamento di un file più recente. Nell’aprile 2025, un individuo identificato come ThinkingOne ha rilasciato 34 gigabyte di dati con 201 milioni di record di X utenti su un forum specializzato sulle violazioni. Queste informazioni includevano nomi utente, e-mail, date di creazione dell’account e conteggio dei follower.
Il team di SafetyDetectives ha confermato la validità delle email confrontando un campione con profili X attivi. La piattaforma, sia come Twitter che come X, ha già affrontato problemi simili in precedenza, dalla vendita di 33 milioni di dettagli di accesso nel 2016 a un bug nel 2023 che consentiva il controllo dell’account con un solo clic.
Gli attacchi bot e le campagne di phishing continuano a minacciare gli utenti
Per continuare a causare danni, le fughe di dati esistenti non dipendono da nuove intrusioni. Gli indirizzi e-mail già in circolazione vengono utilizzati per alimentare due tipi di attacchi persistenti.
Nell’aprile 2026, i ricercatori di Breakglass Intelligence hanno scoperto un pannello di comando e controllo vulnerabile che sfruttava attivamente le credenziali rubate negli account X. In un periodo di 12 minuti, il sistema ha testato 722.763 coppie di credenziali e confermato 18 nuove violazioni.
La botnet analizzata ha elaborato più di 4,8 milioni di account X nel corso della sua attività. In questi casi, l’autenticazione a due fattori è riuscita a bloccare l’85,6% dei tentativi di accesso non autorizzati.
Di più sul tema: Scopri se il tuo WhatsApp è stato violato e applica i blocchi di sicurezza
Un’altra minaccia è una campagna di phishing che non è collegata a fughe di dati ma che prende di mira gli utenti X da luglio. I criminali informatici inviano e-mail che imitano ad alta fedeltà gli avvisi legittimi della piattaforma “accedi a un nuovo dispositivo”, utilizzando lo stesso logo, colori e grammatica. Questi messaggi inducono gli utenti a fare clic su un collegamento per presumibilmente proteggere il proprio account, indirizzandoli a pagine false progettate per rubare credenziali o installare software dannoso.
Allo stesso tempo, alcuni utenti X hanno segnalato attività di ripristino non richieste anche sul servizio di posta elettronica Proton. La società Proton ha confermato l’interruzione dei propri servizi e ha riferito che sta lavorando per risolvere il problema.
Sebbene non ci sia alcuna conferma di un collegamento diretto tra Proton e X da parte dei ricercatori o della stessa Proton, la situazione è rilevante per chiunque utilizzi questo provider di posta elettronica sul proprio account di social network.
Linee guida per proteggere il tuo account X
La documentazione ufficiale di X chiarisce che la piattaforma può reimpostare in modo proattivo le password per gli account considerati compromessi o sotto attacco di phishing, inviando istruzioni via email. L’arrivo di una email di reset non richiesta, quindi, indica un tentativo di utilizzo delle tue credenziali o che sei stato preso di mira da una campagna di phishing.
Prima di fare clic su qualsiasi collegamento, controlla sempre l’indirizzo del mittente. X informa che invia email solo da @X.com o @e.X.com e non richiede mai password via email. Si consiglia inoltre di modificare l’autenticazione a due fattori in un’applicazione di autenticazione, utilizzare una password univoca per X e controllare costantemente le sessioni attive e le applicazioni collegate al proprio account per attività sospette.
Un’ulteriore misura di sicurezza cruciale è l’attivazione dell’opzione “proteggi reimpostazione password”, che può essere trovata nelle impostazioni “sicurezza e accesso all’account” di X. Questa funzione richiede una verifica dell’e-mail associata prima di elaborare qualsiasi richiesta di reimpostazione della password, rafforzando la protezione dell’account.
Scopri di più: Come ripristinare i messaggi cancellati su WhatsApp e risolvere i blocchi Google
È inoltre fondamentale evitare il contatto con chiunque offra aiuto esterno nella risoluzione di questi problemi di sicurezza. Si tratta di truffe generalmente note che emergono quando gli utenti menzionano termini specifici o cercano supporto su argomenti di sicurezza.
Per coloro che utilizzano Proton come posta elettronica collegata a X, la pagina di stato del provider ha registrato un’interruzione del servizio il 1 settembre. Il problema è stato attribuito a guasti hardware dovuti al surriscaldamento della settimana precedente e alla riduzione della capacità mentre il team di ingegneri lavorava per ripristinare l’infrastruttura. Sebbene non sia presente alcuna connessione all’attività X, l’interruzione potrebbe aver ritardato la ricezione delle e-mail di reimpostazione.
Al momento della disattivazione del pannello di controllo della botnet in aprile, lo strumento aveva confermato 138 compromissioni di account in 4,8 milioni di tentativi. Sebbene rappresenti una piccola percentuale, questo numero fa parte di un contesto più ampio di 26 miliardi di tentativi di “credential stuffing” che, secondo le stime del settore, si verificano mensilmente sulle pagine di accesso a livello globale.
Altre notizie in Ultime Notizie (IT)
Vedi altro →
Filmati di Grand Theft Auto VI su PlayStation svelano Vice City
Vice City appare in 26 minuti inediti di Grand Theft Auto VI
Super ZSNES ottimizza l’emulazione per i giochi a 16 bit
Emulatore Super ZSNES rinnova i giochi del Super Nintendo
Londra esclude Harry e Meghan dagli incarichi della Corona
L’eclissi oscura il cielo per oltre sei minuti sopra l’Egitto
Luna oscura il Sole per oltre sei minuti tra Spagna ed Egitto
William e Kate accelerano il passaggio della Corona inglese
Il Sole minaccia di distruggere la cometa aliena 3I/ATLAS
Boeing di Amazon esce di pista e causa cinque vittime a Miami
Townsend cade a Flushing Meadows contro la numero uno Sabalenka
Cheslyn Hay, dramma nel bosco con il decesso di una neonataAltre notizie su Mix Vale
- 1Gland protegge Schumacher a oltre dodici anni dalla caduta
- 2Capolavori di PlayStation 2 attendono una ricostruzione tecnica
- 3Doppio Nintendo Direct a settembre per i 40 anni di Zelda
- 4Due eventi Nintendo a settembre celebrano The Legend of Zelda
- 5Apple lancia iPhone 17 Air spesso appena 5,5 millimetri
- 6Monza ferma Leclerc dopo il violento schianto alla Parabolica
- 7Il governo valuta aiuti in contanti per il rincaro Iva del 2029
- 8Che suono aveva una foresta nel Giurassico: la ricerca ricrea il canto degli insetti vecchio di 165 milioni di anni
- 9Tragedia in Himalaya: una valanga provoca 1.318 morti e oltre 5.600 dispersi
- 10Microsoft impone un limite di 15 ore al mese per l’utilizzo di Xbox Cloud Gaming