ДомойZ - Баннер Главная итальянскийПроблема со сбросом пароля в X обострилась, поскольку ботнет проверил 4,8 миллиона...

Проблема со сбросом пароля в X обострилась, поскольку ботнет проверил 4,8 миллиона аккаунтов

В последнее время в почтовых ящиках многих людей происходит нечто странное. С начала августа 2026 года пользователи X сообщают, что получают письма о сбросе пароля, оповещения о входе в аккаунт и даже временные блокировки аккаунта, которые они сами не инициировали. Эти сообщения подлинные, отправлены собственными системами X, и именно это делает проблему со сбросом пароля X такой тревожной — в них нет ничего подозрительного, но при этом никто их не запрашивал.

Ключевые выводы

  • С начала августа 2026 года пользователи X сообщают о нежелательных письмах о сбросе пароля, оповещениях о входе и блокировках, при этом новый всплеск пришёлся на 1 сентября.
  • Инженер X Мридул Сингхай заявляет, что компания пока не обнаружила никаких доказательств взлома и активно ведёт расследование.
  • Исследователи связывают активность с уязвимостью Twitter API 2021–2022 годов и утечкой 201 миллионов записей пользователей в 2025 году, а также с активным ботнетом и фишинговой кампанией, идущей с июля 2026 года.
  • Ботнет проверил более 4,8 миллиона учётных данных аккаунтов X за всё время своей работы, при этом двухфакторная аутентификация заблокировала 85,6% попыток.
  • Почтовый сервис Proton отдельно сталкивается с аппаратным сбоем, который может задерживать письма для сброса пароля у некоторых пользователей, хотя связь с инцидентами X не подтверждена.

Незапрошенные письма о сбросе пароля обрушились на пользователей X с августа 2026 года

Эта схема началась примерно месяц назад и только усилилась. Владельцы аккаунтов X описывают, как получают письма о сбросе пароля «из ниоткуда», за которыми следуют оповещения о входе, отмечающие авторизации из незнакомых мест. Некоторые говорят, что аккаунты, к которым они неделями не прикасались, были ненадолго заблокированы.

От типичной фишинговой атаки это отличается тем, что письма легитимны. Они приходят напрямую с почтовых серверов X, а не с поддельных адресов. Это подтверждает, что кто-то — или что-то — активно запрашивает сброс пароля для чужих аккаунтов, даже если владелец аккаунта ничего не нажимал.

По времени это совпадает с более широким запуском: X Money, платёжной функции платформы, был расширен для подходящих подписчиков в США примерно в тот же период. Похоже, именно это расширение связано с тем, почему злоумышленники внезапно заинтересовались получением контроля над аккаунтами X.

X проводит расследование, но не подтверждает факт взлома

X заявляет, что внутренний аудит не выявил доказательств компрометации систем, хотя компания продолжает изучать сообщения пользователей. Сотрудник команды X Product Engineering Мридул Сингхай напрямую отреагировал на волну жалоб на платформе, извинившись за неудобства.

«Похоже, злоумышленники считают, что теперь, когда @XMoney широко доступен, они могут получить несанкционированный доступ к аккаунтам. Мы активно расследуем проблему и пока не нашли никаких доказательств взлома», — написал Сингхай, добавив извинения «за множество писем» и поблагодарив пользователей за терпение.

Crypto.news отмечает важный технический нюанс: одно незапрошенное письмо о сбросе ещё не доказывает, что пароль был раскрыт или что аккаунт был взломан. Процедура восстановления X позволяет любому начать процесс, просто введя имя пользователя, email или номер телефона, привязанный к аккаунту, после чего код подтверждения отправляется на зарегистрированный контакт. Это означает, что волна сбросов может отражать многократные попытки запрашивать коды, а не подтверждённые взломы — хотя это всё равно признак того, что аккаунт стал целью.

Рекомендации X по восстановлению пароля гласят, что коды для сброса, отправленные по email, действительны в течение 60 минут, а завершение сброса выводит аккаунт из всех активных сессий. Смена пароля из уже активной сессии, напротив, оставляет эту сессию действующей.

Старая уязвимость API и слитые базы данных продолжают всплывать

Даже без нового взлома у X достаточно старых утекших данных, всё ещё циркулирующих в сети, которые могут подпитывать текущее расследование утечки данных X. Уязвимость в API Twitter с 2021 года по январь 2022 года позволяла злоумышленнику сопоставлять email-адреса и номера телефонов с конкретными аккаунтами. Получившийся набор данных, охватывающий более 200 миллионов пользователей, сейчас каталогизирован на Have I Been Pwned. Основатель сайта Трой Хант изучил его и обнаружил, что 98% адресов уже фигурировали в более ранних, не связанных между собой утечках — то есть большая часть этих данных годами «плавает» в сети.

Более новая утечка ещё сильнее усугубляет проблему. В апреле 2025 года человек под псевдонимом ThinkingOne опубликовал на форуме BreachForums, по данным Fox News, набор данных объёмом 34 гигабайта, включающий 201 миллион аккаунтов пользователей X, с именами пользователей, email-адресами, датами создания аккаунтов и количеством подписчиков. Исследователи из SafetyDetectives выборочно проверили файл и подтвердили, что email-адреса соответствуют активным профилям X.

Это не первый случай, когда платформа сталкивается с утечкой учётных данных. Twitter и X уже имели дело с подобными проблемами: от продажи 33 миллионов логинов в 2016 году до бага 2023 года, позволявшего любому захватить аккаунт одним кликом — при этом, по данным Decrypt о прошлых инцидентах, обнаруживший уязвимость якобы был заблокирован, а не поощрён.

Ботнеты для перебора учётных данных и фишинговые кампании усиливают риск

Ни одному из слитых наборов данных не нужен новый взлом, чтобы продолжать наносить ущерб — старые email-адреса прямо сейчас используются в активных атаках. Исследователи из Breakglass Intelligence в апреле 2026 года обнаружили незащищённую панель командования и управления, которая прогоняла украденные учётные данные через аккаунты X с помощью автоматизированного перебора учётных данных ботнетом. За один 12-минутный период наблюдения панель протестировала 722 763 пары логин–пароль и подтвердила 18 новых компрометаций.

За всё время работы ботнет прогнал через свой чекер более 4,8 миллиона аккаунтов X. Двухфакторная аутентификация заблокировала 85,6% этих попыток, что подчёркивает, насколько важна эта единственная настройка, — но это также означает, что заметная доля попыток всё же увенчалась успехом. К моменту, когда исследователи отключили панель управления, она подтвердила 138 взломанных аккаунтов из 4,8 миллиона попыток — небольшой процент, который всё же даёт значительные абсолютные числа, учитывая отраслевые оценки примерно в 26 миллиардов попыток перебора учётных данных на страницах входа по всему миру каждый месяц.

Параллельно действует отдельная схема, не связанная ни с одним из слитых наборов данных. С июля 2026 года мошенники рассылают письма, очень точно имитирующие настоящие оповещения X о «входе с нового устройства» — с теми же логотипом, цветами и стилем текста — и просят получателей перейти по ссылке, чтобы «защитить» свой аккаунт, сообщает The Guardian. Эти ссылки ведут на поддельные страницы, созданные для кражи паролей или авторизации вредоносного приложения. Такое фишинг-нападение на аккаунты X вообще не требует взлома; оно работает исключительно за счёт того, что людей обманывают и заставляют самостоятельно передавать свои данные.

Почему это важно не только для X? Это напоминание о том, что инциденты с безопасностью аккаунтов всё чаще возникают из-за сочетания старых, переработанных данных и малозатратных автоматизированных атак, а не одного громкого взлома — что делает их сложнее для отслеживания и легче для недооценки.

Собственный сбой Proton добавляет путаницы для некоторых пользователей

Усложняя и без того запутанную ситуацию, почтовый сервис Proton независимо переживает сбой в работе сервиса, связанный с аппаратной неисправностью. Поддержка Proton подтвердила проблему 1 сентября 2026 года, написав, что команда «знает, что некоторые пользователи испытывают трудности с подключением к сервисам Proton» и ведёт расследование.

Страница статуса Proton связала сбой с остаточными аппаратными неисправностями, возникшими из-за перегрева на прошлой неделе, а также с уменьшенной мощностью, пока инженеры вводят в строй дополнительную инфраструктуру. Для пользователей X, которые используют адрес Proton как email для восстановления, этот сбой может задержать доставку письма для сброса пароля в их почтовый ящик.

Ни Proton, ни независимые специалисты по безопасности не подтвердили прямую связь между сбоем Proton и инцидентами с аккаунтами X. Эти две проблемы развиваются по отдельным траекториям, но для всех, чьи аккаунты X привязаны к почтовому ящику Proton, само совпадение по времени всё равно важно знать.

Что пользователям X стоит сделать прямо сейчас

Справочная документация X подтверждает, что платформа проактивно сбрасывает пароли для аккаунтов, которые она помечает как скомпрометированные или ставшие целью фишинга, отправляя письмо с инструкциями на зарегистрированный адрес. Если сброс приходит без запроса со стороны пользователя, это, скорее всего, означает, что кто-то уже пытался использовать учётные данные аккаунта или что аккаунт стал целью одной из фишинговых рассылок, идущих с июля.

X рекомендует переключить двухфакторную аутентификацию на приложение-аутентификатор вместо SMS, использовать уникальный для X пароль, а не повторно использовать его с других сервисов, а также просмотреть активные сессии и подключённые сторонние приложения на предмет чего-либо незнакомого. Компания также призывает пользователей проверять адрес отправителя перед тем, как что-либо нажимать: легитимные письма X приходят только с доменов @x.com или @e.x.com и никогда не запрашивают пароль по email.

Дополнительная мера защиты, которую стоит включить, — опция «защита сброса пароля» (password reset protect), находящаяся в настройках безопасности и доступа к аккаунту. Её активация требует подтверждения связанного email-адреса перед отправкой любого запроса на сброс, добавляя существенный барьер против повторяющихся нежелательных запросов. X также предупреждает пользователей не отвечать на незапрошенные предложения помощи по этой теме, поскольку мошенники известны тем, что используют именно такую путаницу вокруг безопасности, чтобы похитить учётные данные.

FAQ

Являются ли незапрошенные письма о сбросе пароля в X признаком новой утечки данных?

X не подтвердил новую утечку и заявляет, что расследование продолжается. Текущая волна писем, по-видимому, связана со старыми утечками данных и активными атаками перебора учётных данных, а не со свежей компрометацией систем X.

Что должны делать пользователи X, если они получают незапрошенные письма о сбросе пароля?

Пользователям следует включить двухфакторную аутентификацию через приложение-аутентификатор, использовать уникальный для X пароль, просмотреть активные сессии и подключённые приложения, включить защиту сброса пароля и избегать перехода по ссылкам в подозрительных сообщениях.

Есть ли связь между проблемами почтового сервиса Proton и проблемами со сбросом пароля в X?

Прямая связь не подтверждена. Сбой Proton вызван аппаратной неисправностью, не связанной с активностью в X, хотя он может задерживать доставку писем для сброса пароля пользователям, которые используют почтовый ящик Proton.

Насколько эффективна двухфакторная аутентификация против этих атак?

Она заблокировала примерно 85,6% попыток перебора учётных данных, предпринятых ботнетом против аккаунтов X, что делает её одной из самых эффективных доступных пользователям мер защиты.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Являются ли незапрошенные письма о сбросе пароля в X признаком новой утечки данных?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»X не подтвердил новую утечку и заявляет, что расследование продолжается. Текущая волна писем, по-видимому, связана со старыми утечками данных и активными атаками перебора учётных данных, а не со свежей компрометацией систем X.»}},{«@type»:»Question»,»name»:»Что должны делать пользователи X, если они получают незапрошенные письма о сбросе пароля?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Пользователям следует включить двухфакторную аутентификацию через приложение-аутентификатор, использовать уникальный для X пароль, просмотреть активные сессии и подключённые приложения, включить защиту сброса пароля и избегать перехода по ссылкам в подозрительных сообщениях.»}},{«@type»:»Question»,»name»:»Есть ли связь между проблемами почтового сервиса Proton и проблемами со сбросом пароля в X?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Прямая связь не подтверждена. Сбой Proton вызван аппаратной неисправностью, не связанной с активностью в X, хотя он может задерживать доставку писем для сброса пароля пользователям, которые используют почтовый ящик Proton.»}},{«@type»:»Question»,»name»:»Насколько эффективна двухфакторная аутентификация против этих атак?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Она заблокировала примерно 85,6% попыток перебора учётных данных, предпринятых ботнетом против аккаунтов X, что делает её одной из самых эффективных доступных пользователям мер защиты.»}}]}

Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST