الصفحة الرئيسةمركز أخبار LBank
اختراق بيانات X؟ المستخدمون يتلقون سيلًا من رسائل إعادة تعيين كلمات المرور التي لم يطلبها أحد
x-data-breach-users-flooded-password-reset
اختراق بيانات X؟ المستخدمون يتلقون سيلًا من رسائل إعادة تعيين كلمات المرور التي لم يطلبها أحد
اعترف مهندسو X بالمشكلة، لكنهم لم يؤكدوا وقوع خرق جديد لبيانات أنظمتها.
2026-09-01 المصدر:decrypt.co

باختصار

  • يتحدث مستخدمو X منذ أوائل أغسطس عن رسائل بريد إلكتروني لإعادة تعيين كلمة المرور، وتنبيهات تسجيل الدخول، وحالات إغلاق الحساب التي لم يقوموا بتشغيلها مطلقًا.
  • لم تعترف X أو تبلغ عن اختراق بيانات جديد؛ ويعزو الباحثون هذا النشاط إلى ثغرة في واجهة برمجة التطبيقات (API) تعود لعامي 2021-2022، ومجموعة بيانات لعام 2025 تتضمن 201 مليون سجل، وشبكة روبوتات نشطة، وحملة تصيد إلكتروني مستمرة منذ يوليو.
  • شركة بروتون، التي يعتمد عليها بعض مستخدمي X كبريد إلكتروني للاستعادة، تتعامل بشكل منفصل مع انقطاع في الخدمة مرتبط بفشل في الأجهزة، وهو أمر غير ذي صلة ولكنه مهم إذا كان هذا هو صندوق البريد الوارد المرتبط بحسابك.

قضى مستخدمو X الأسابيع القليلة الماضية يتلقون رسائل بريد إلكتروني لإعادة تعيين كلمة المرور لم يطلبوها، بما في ذلك تدفق هائل منها اليوم فقط.

يرى بعض مستخدمي X أيضًا تنبيهات تسجيل دخول من مواقع غير مألوفة، ويبلغ عدد قليل منهم عن تعرضهم للإغلاق المؤقت لحسابات لم يلمسوها منذ أسابيع.

مايراد: متى ستصدر OpenAI نموذج GPT-6؟ انقر لتقديم توقعك.

رسائل البريد الإلكتروني لإعادة التعيين حقيقية، وليست مزيفة، فهي تأتي من أنظمة X الخاصة. لذا، الرسائل الإلكترونية شرعية، لكنها لم تكن مطلوبة من المالك الشرعي للحساب، وهذا ما يثير قلق الجميع في الوقت الحالي.

Anyone else experiencing this???? pic.twitter.com/JOGCPo74VU

— Molly (@bigmagicdao) September 1, 2026

someone has been aggressively trying to reset my X password.. i have 2fa but i'm still anxious..

anyone else experienced this? pic.twitter.com/5Jar5LSbp5

— cap.eth (@TheCapHimself) September 1, 2026

إنه إعداد مألوف. عاش مستخدمو إنستغرام نفس الخوف تقريبًا في يناير، عندما تزامنت رسائل البريد الإلكتروني غير المطلوبة لإعادة التعيين مع ظهور مجموعة بيانات مرتبطة بـ 17.5 مليون حساب في منتدى الويب المظلم قبل ساعات، حسبما ذكرت مجلة فوربس في ذلك الوقت. أكدت ميتا لاحقًا أن خطأ سمح لأطراف خارجية بتشغيل رسائل البريد الإلكتروني لإعادة التعيين، بينما نفت أي اختراق لأنظمتها الخاصة.

ثغرة قديمة تستمر في إثارة مخاوف جديدة

لم تعترف X أو تبلغ عن أي اختراق حديث، لكن الشركة على دراية بالوضع. في تغريدة حديثة، اعتذر مهندس X مريدول سينغاي عن الإزعاج وقال إنهم ليسوا على علم بأي اختراق جديد، ويبدو أن المخترقين يسعون للتحكم في حسابات X في محاولة للوصول إلى أموال X.

Attackers appear to believe that, now that @XMoney is widely available, they can gain unauthorized access to accounts. We are actively investigating the issue and, so far, have found no evidence of any breaches.

We apologize for the multiple emails and appreciate your patience… https://t.co/zf1pRWbqBX

— Mridul Singhai (@singhai) September 1, 2026

من المحتمل أن يكون الاندفاع الأخير للرسائل الإلكترونية مرتبطًا بثغرة قديمة قد تعود للظهور. سمحت ثغرة في واجهة برمجة تطبيقات تويتر للمهاجم بمطابقة عناوين البريد الإلكتروني وأرقام الهواتف بالحسابات في يناير 2022، وتم الآن تصنيف مجموعة البيانات الناتجة التي تغطي أكثر من 200 مليون مستخدم كمدخل خاص بها في Have I Been Pwned. وجد مؤسس الموقع تروي هانت أن 98% من العناوين في تلك المجموعة قد ظهرت بالفعل في اختراقات سابقة غير ذات صلة.

Found 211,524,284 unique email addresses, looks to be pretty much what it’s been described as

— Troy Hunt (@troyhunt) January 5, 2023

ملف أحدث يزيد المشكلة تعقيدًا. في أبريل 2025، نشر مخترق يستخدم الاسم المستعار "ThinkingOne" ملفًا بحجم 34 غيغابايت يحتوي على 201 مليون سجل لمستخدمي X - أسماء الشاشة، عناوين البريد الإلكتروني، تواريخ إنشاء الحساب، عدد المتابعين - في منتدى BreachForums، وفقًا لتقرير فوكس نيوز.

فحص باحثون في SafetyDetectives عينة مقابل ملفات X الحية وأكدوا أن رسائل البريد الإلكتروني تتطابق مع حسابات نشطة. تعاملت تويتر وX مع إصدارات من هذا من قبل، من بيع 33 مليون تسجيل دخول في عام 2016 إلى سلسلة من الحوادث التي سجلتها Decrypt على مر السنين، بما في ذلك ثغرة عام 2023 التي سمحت لأي شخص بالاستيلاء على حساب بنقرة واحدة قبل أن يتم حظر باحث اكتشفها بدلاً من مكافأته.

الروبوتات تقوم بالعمل الشاق، والتصيد الاحتيالي يقوم بالبقية

لا تحتاج أي من مجموعتي البيانات إلى اختراق جديد لتستمر في إحداث الضرر. تغذي عناوين البريد الإلكتروني المتداولة عمليتين مستمرتين.

وجد باحثون في Breakglass Intelligence لوحة تحكم غير مؤمنة في أبريل 2026 كانت تقوم بتشغيل بيانات اعتماد مسروقة ضد حسابات X، واختبرت 722,763 زوجًا في فترة مراقبة واحدة مدتها 12 دقيقة، مؤكدة 18 عملية اختراق جديدة.

على مدار عمرها، قامت شبكة الروبوتات بفحص أكثر من 4.8 مليون حساب X عبر المدقق، مع حجب المصادقة الثنائية 85.6% من المحاولات.

بشكل منفصل، تستهدف حملة تصيد إلكتروني لا علاقة لها بأي مجموعة بيانات مستخدمي X منذ يوليو. يرسل المحتالون رسائل بريد إلكتروني تحاكي تقريبًا تنبيهات "تسجيل الدخول من جهاز جديد" الحقيقية من X – نفس الشعار، نفس الألوان، قواعد نحوية صحيحة – ويطلبون من المستلمين النقر على رابط لتأمين حساباتهم، حسبما ذكرت صحيفة الغارديان. تقود الروابط إلى صفحات مزيفة مصممة لسرقة كلمة مرور أو تفويض تطبيق ضار، ولا تتطلب الحملة أي اختراق على الإطلاق لتعمل.

يقول بعض مستخدمي X إنهم يرون أيضًا نشاط إعادة تعيين غير مطلوب على خدمة البريد الإلكتروني Proton في نفس الوقت تقريبًا. أكدت Proton الانقطاع وتعمل على حل المشكلة.

We’re aware some users are having trouble connecting to Proton services. We apologize for the inconvenience.

Our team is investigating, updates will be shared on https://t.co/jqlWh1Ah7W

— Proton Support (@ProtonSupport) September 1, 2026

لم يؤكد كل من بروتون أو أي باحث أمني وجود رابط، لكنه مهم في حال كان هذا هو البريد الإلكتروني الذي تستخدمه لحسابك على X.

ماذا تفعل حيال ذلك

تؤكد وثائق مساعدة X الخاصة بها أنها تقوم بإعادة تعيين كلمات المرور بشكل استباقي للحسابات التي تم الإبلاغ عن اختراقها أو استهدافها بالتصيد الاحتيالي، مع إرسال بريد إلكتروني إلى العنوان المسجل للحساب مع التعليمات. إذا وصل أحد هذه الرسائل دون أن تطلب ذلك، فمن المحتمل أن يكون شخص ما قد حاول بالفعل استخدام بيانات الاعتماد الخاصة بك، أو أنك استُهدفت بإحدى رسائل البريد الإلكتروني الاحتيالية.

تحقق من عنوان المرسل قبل النقر على أي شيء. تقول X إنها ترسل رسائل البريد الإلكتروني فقط من @X.com أو @e.X.com ولا تطلب أبدًا كلمة مرور عبر البريد الإلكتروني. بالإضافة إلى ذلك، قم بتبديل المصادقة الثنائية إلى تطبيق مصادقة، واستخدم كلمة مرور فريدة لـ X، وتحقق من الجلسات النشطة لحسابك والتطبيقات المتصلة بحثًا عن أي شيء غير مألوف.

شيء مهم يجب القيام به هو تحديد مربع "حماية إعادة تعيين كلمة المرور" ضمن خيار "الأمان والوصول إلى الحساب" في إعدادات X. يضيف هذا طبقة أخرى من الأمان، مما يطلب التحقق من عنوان البريد الإلكتروني المرتبط قبل إرسال طلب إعادة تعيين كلمة المرور.

أيضًا، لا تتصل بأي شخص يعرض المساعدة. هذه عمليات احتيال معروفة تظهر عندما يذكر الأشخاص كلمات رئيسية محددة أو يطلبون المساعدة في مواضيع أمنية محددة. الرابط أدناه مثال على ذلك.

Have you been receiving X password reset requests today? That means your X account is not properly secured. Wanna do it the right way?
Call @opsek_io https://t.co/VNFpLa8O5t

— Pablo Sabbatella (@PabloSabbatella) September 1, 2026

شيء آخر يستحق المعرفة إذا كان بروتون هو صندوق البريد المرتبط بحساب X الخاص بك: أبلغت صفحة حالة بروتون عن انقطاع في الخدمة في 1 سبتمبر، عازية ذلك إلى أعطال متبقية في الأجهزة من حادث ارتفاع درجة الحرارة في الأسبوع السابق وتقليل القدرة بينما يقوم المهندسون بتشغيل بنية تحتية إضافية. ليس الأمر مرتبطًا بنشاط X، ولكنه قد يؤخر وصول رسالة إعادة التعيين إليك إذا كنت بحاجة إليها.

بحلول الوقت الذي أوقف فيه الباحثون لوحة تحكم شبكة الروبوتات في أبريل، كانت قد أكدت 138 عملية اختراق للحساب من أصل 4.8 مليون محاولة - جزء صغير من النسبة المئوية، ولكنها نسبة تتضاعف عبر ما يقرب من 26 مليار محاولة حشو بيانات الاعتماد التي يقدرها باحثو الصناعة على صفحات تسجيل الدخول في جميع أنحاء العالم كل شهر.