최신 뉴스 (KO)

X의 비밀번호 재설정 이메일로 인해 보안 문제 제기

X Twitter, logo, aplicativo - BongkarnGraphic / Shutterstock.com
사진: X Twitter, logo, aplicativo - BongkarnGraphic / Shutterstock.com

이전에 Twitter로 알려진 Platform X 사용자는 지난 몇 주 동안 원치 않는 비밀번호 재설정 이메일이 비정상적으로 쇄도했으며 2026년 9월 1일에 발생이 크게 급증했다고 보고했습니다.

계정 복구 메시지 외에도 알 수 없는 위치에서 로그인 알림이 수신된다는 보고가 있습니다. 일부 사용자는 일정 기간 동안 비활성화된 계정에 대한 액세스가 차단되었다고 보고했습니다.

비밀번호 재설정 메시지는 진짜이며 공식 X 시스템에서 전송됩니다. 계정 소유자가 요청하지 않았음에도 불구하고 이러한 이메일의 적법성은 사용자들 사이에 패닉을 불러일으켰습니다.

이 시나리오는 전례가 없는 것은 아닙니다. 지난 1월 인스타그램 사용자들은 다크 웹 포럼에서 1,750만 개의 계정 데이터 세트가 발견되기 불과 ​​몇 시간 전에 원치 않는 재설정 이메일이 등장하면서 비슷한 상황을 경험했습니다. Meta는 제3자가 이러한 이메일을 트리거할 수 있는 버그를 확인했지만 해당 기간 동안 자체 시스템에 발생한 어떠한 위반도 부인했습니다.

엑스, 트위터
x, 트위터 – JarTee/Shutterstock.com

X 보안에 영향을 미치는 역사적 취약점

플랫폼X는 최근 침해 사실을 인정하거나 공개하지 않았지만, 해당 사건이 발생했음을 인지하고 있음을 확인했습니다. X 자체에 대한 게시물에서 엔지니어 Mridul Singhai는 불편을 끼쳐드린 점에 대해 사과하고 새로운 공격의 증거가 없다고 밝혔습니다. 이는 공격자가 X Money에 액세스하기 위해 계정을 제어하려 시도하고 있음을 시사합니다.

최근 급증하는 이메일은 다시 나타난 오래된 데이터 노출과 관련이 있을 수 있습니다. 2022년 1월, 트위터 API의 결함으로 인해 공격자가 이메일과 전화번호를 계정에 연결할 수 있었습니다. 2억 명 이상의 사용자에게 영향을 미친 데이터 세트는 Have I Been Pwned 서비스에 나열되었으며, 사이트 창립자인 Troy Hunt는 이러한 주소의 대부분(98%)이 이전 사건에서 이미 손상되었음을 발견했습니다.

최신 파일이 발견되면서 상황은 더욱 악화되었습니다. 2025년 4월, ThinkingOne으로 식별된 개인이 전문 침해 포럼에서 2억 1백만 개의 X 사용자 기록이 포함된 34GB의 데이터를 공개했습니다. 이 정보에는 사용자 이름, 이메일, 계정 생성 날짜 및 팔로어 수가 포함되었습니다.

SafetyDetectives 팀은 샘플을 active X 프로필과 비교하여 이메일의 유효성을 확인했습니다. Twitter이자 X인 이 플랫폼은 2016년 3,300만 개의 로그인 정보 판매부터 2023년 한 번의 클릭으로 계정 탈취를 허용하는 버그까지 비슷한 문제에 직면했습니다.

봇 공격과 피싱 캠페인이 계속해서 사용자를 위협하고 있습니다.

계속해서 피해를 입히기 위해 기존 데이터 유출은 새로운 침입에 의존하지 않습니다. 이미 유통 중인 이메일 주소는 두 가지 유형의 지속적인 공격을 촉진하는 데 사용됩니다.

2026년 4월, Breakglass Intelligence의 연구원들은 X 계정에서 훔친 자격 증명을 적극적으로 악용하는 취약한 명령 및 제어판을 발견했습니다. 12분 동안 시스템은 722,763개의 자격 증명 쌍을 테스트하고 18개의 새로운 침해를 확인했습니다.

분석된 봇넷은 운영 전반에 걸쳐 480만 개 이상의 X 계정을 처리했습니다. 이 경우 이중 인증을 통해 무단 액세스 시도의 85.6%를 차단할 수 있었습니다.

또 다른 위협은 데이터 유출과 관련이 없지만 7월부터 X명의 사용자를 표적으로 삼고 있는 피싱 캠페인입니다. 사이버 범죄자는 동일한 로고, 색상 및 문법을 사용하여 플랫폼의 합법적인 “새 장치에 로그인” 경고를 모방한 이메일을 보냅니다. 이러한 메시지는 사용자를 속여 계정을 보호하기 위해 링크를 클릭하도록 유도하고 자격 증명을 훔치거나 악성 소프트웨어를 설치하도록 설계된 가짜 페이지로 연결합니다.

동시에 일부 X 사용자는 Proton 이메일 서비스에서도 원치 않는 재설정 활동을 보고했습니다. 프로톤 측은 서비스 중단을 확인하고 문제 해결을 위해 노력하고 있다고 전했다.

연구원이나 Proton 자체에 의해 Proton과 X 사이의 직접 링크가 확인되지는 않았지만 소셜 네트워크 계정에서 이 이메일 제공자를 사용하는 모든 사람에게 상황이 관련됩니다.

X 계정 보호를 위한 지침

공식 X 문서에는 플랫폼이 손상되었거나 피싱 공격을 받고 있는 것으로 간주되는 계정의 비밀번호를 사전에 재설정하고 이메일을 통해 지침을 보낼 수 있음이 명시되어 있습니다. 따라서 원치 않는 재설정 이메일이 도착한다는 것은 귀하의 자격 증명을 사용하려는 시도가 있거나 귀하가 피싱 캠페인의 표적이 되었음을 나타냅니다.

링크를 클릭하기 전에 항상 보낸 사람의 주소를 확인하세요. X는 @X.com 또는 @e.X.com에서만 이메일을 보내고 이메일을 통해 비밀번호를 요청하지 않는다고 알립니다. 또한 이중 인증을 인증 애플리케이션으로 변경하고, X에 고유한 비밀번호를 사용하고, 의심스러운 활동이 있는지 계정에 연결된 활성 세션 및 애플리케이션을 지속적으로 확인하는 것이 좋습니다.

중요한 추가 보안 조치는 X의 “보안 및 계정 액세스” 설정에서 찾을 수 있는 “비밀번호 재설정 보호” 옵션을 활성화하는 것입니다. 이 기능을 사용하려면 비밀번호 재설정 요청을 처리하기 전에 관련 이메일을 확인해야 하므로 계정 보호가 강화됩니다.

또한 이러한 보안 문제를 해결하는 데 외부 도움을 제공하는 사람과의 접촉을 피하는 것도 중요합니다. 이는 사용자가 특정 용어를 언급하거나 보안 주제에 대한 지원을 요청할 때 발생하는 일반적으로 알려진 사기입니다.

Proton을 X 링크 이메일로 사용하는 경우 공급자의 상태 페이지에 9월 1일에 서비스 중단이 기록되었습니다. 이 문제는 지난주 과열로 인해 남아 있는 하드웨어 오류와 엔지니어링 팀이 인프라를 복원하는 동안 용량 감소로 인해 발생했습니다. X 활동과 연결되어 있지 않더라도 중단으로 인해 재설정 이메일 수신이 지연되었을 수 있습니다.

지난 4월 봇넷 제어판이 비활성화되었을 때 이 도구는 480만 번의 시도로 138개의 계정 손상을 확인했습니다. 비록 작은 비율이지만 이 수치는 업계 추산에 따르면 전 세계적으로 로그인 페이지에서 매달 발생하는 260억 건의 “크리덴셜 스터핑” 시도라는 더 큰 맥락의 일부입니다.

공유

더 많은 뉴스: 최신 뉴스 (KO)

더 보기