
Utilizatorii X au primit în ultimele săptămâni e-mailuri de resetare a parolei pe care nu le-au solicitat niciodată, inclusiv un val masiv dintre ele chiar astăzi.
Unii utilizatori X văd, de asemenea, alerte de conectare din locații necunoscute, iar câțiva raportează că au fost blocați temporar din conturi pe care nu le-au accesat de săptămâni întregi.
E-mailurile de resetare sunt reale, nu falsificate – provin chiar din sistemele X. Deci, e-mailurile sunt legitime, dar nu au fost solicitate de proprietarul legitim al contului, ceea ce îi face pe toți să se panicheze acum.
Anyone else experiencing this???? pic.twitter.com/JOGCPo74VU
— Molly (@bigmagicdao) September 1, 2026
someone has been aggressively trying to reset my X password.. i have 2fa but i'm still anxious..
anyone else experienced this? pic.twitter.com/5Jar5LSbp5
— cap.eth (@TheCapHimself) September 1, 2026
Este o situație familiară. Utilizatorii Instagram au trecut prin aproape aceeași sperietură în ianuarie, când e-mailurile de resetare nesolicitate au coincis cu apariția unui set de date legat de 17,5 milioane de conturi pe un forum dark-web cu ore înainte, a raportat Forbes la acea vreme. Meta a confirmat ulterior că o eroare a permis părților externe să declanșeze e-mailurile de resetare, negând în același timp orice breșă a propriilor sisteme.
X nu a recunoscut sau raportat nicio breșă recentă, dar compania este conștientă de situație. Într-un tweet recent, inginerul X Mridul Singhai și-a cerut scuze pentru neplăceri și a declarat că nu sunt la curent cu nicio nouă breșă, iar hackerii par să încerce să preia controlul conturilor X în efortul de a obține acces la X money.
Attackers appear to believe that, now that @XMoney is widely available, they can gain unauthorized access to accounts. We are actively investigating the issue and, so far, have found no evidence of any breaches.
We apologize for the multiple emails and appreciate your patience… https://t.co/zf1pRWbqBX
— Mridul Singhai (@singhai) September 1, 2026
Este posibil ca valul recent de e-mailuri să fie legat de o expunere veche de ani de zile care ar putea reapărea. O vulnerabilitate în API-ul Twitter a permis unui atacator să asocieze adrese de e-mail și numere de telefon cu conturi în ianuarie 2022, iar setul de date rezultat, acoperind peste 200 de milioane de utilizatori, este acum catalogat ca o intrare proprie pe Have I Been Pwned. Fondatorul site-ului, Troy Hunt, a constatat că 98% dintre adresele din acel set de date apăruseră deja în breșe anterioare, fără legătură.
Found 211,524,284 unique email addresses, looks to be pretty much what it’s been described as
— Troy Hunt (@troyhunt) January 5, 2023
Un fișier mai nou complică problema. În aprilie 2025, un hacker folosind pseudonimul ThinkingOne a postat un fișier de 34 de gigabyte conținând 201 milioane de înregistrări de utilizatori X – nume de utilizator, adrese de e-mail, date de creare a contului, număr de urmăritori – pe forumul BreachForums, potrivit Fox News.
Cercetătorii de la SafetyDetectives au verificat un eșantion față de profilurile X active și au confirmat că e-mailurile se potriveau cu conturile active. Twitter și X au gestionat versiuni ale acestei situații înainte, de la o vânzare de 33 de milioane de date de conectare în 2016 până la o serie de incidente pe care Decrypt le-a cronicizat de-a lungul anilor, inclusiv o eroare din 2023 care a permis oricui să preia un cont cu un singur clic înainte ca un cercetător care a descoperit-o să fie interzis în loc să fie plătit.
Niciunul dintre seturile de date nu necesită o nouă breșă pentru a continua să provoace daune. Adresele de e-mail circulante alimentează două operațiuni în curs.
Cercetătorii de la Breakglass Intelligence au descoperit un panou de comandă și control nesecurizat în aprilie 2026, care rula activ credențiale furate împotriva conturilor X, testând 722.763 de perechi într-o singură fereastră de observare de 12 minute și confirmând 18 noi compromiteri.
De-a lungul existenței sale, botnet-ul a rulat peste 4,8 milioane de conturi X prin verificator, cu autentificare în doi factori blocând 85,6% din încercări.
Separat, o campanie de phishing care nu are nicio legătură cu niciun set de date a vizat utilizatorii X din iulie. Escrocii trimit e-mailuri care reproduc aproape perfect alertele reale de „conectare de pe un dispozitiv nou” ale X – același logo, aceleași culori, gramatică corectă – cerând destinatarilor să facă clic pe un link pentru a-și securiza contul, a raportat The Guardian. Link-urile duc la pagini false create pentru a fura o parolă sau pentru a autoriza o aplicație rău intenționată, iar campania nu necesită nicio breșă pentru a funcționa.
Unii utilizatori X spun că văd, de asemenea, activitate de resetare nesolicitată pe serviciul de e-mail Proton în jurul aceleiași perioade. Proton a confirmat întreruperea și lucrează la rezolvarea problemei.
We’re aware some users are having trouble connecting to Proton services. We apologize for the inconvenience.
Our team is investigating, updates will be shared on https://t.co/jqlWh1Ah7W
— Proton Support (@ProtonSupport) September 1, 2026
Nici Proton, nici vreun cercetător în securitate nu a confirmat o legătură, dar este important în cazul în care acesta este e-mailul pe care îl utilizați pentru contul dumneavoastră X.
Documentația de ajutor a X confirmă că resetază proactiv parolele pentru conturile semnalate ca fiind compromise sau vizate de phishing, trimițând un e-mail la adresa înregistrată a contului cu instrucțiuni. Dacă unul dintre aceste e-mailuri ajunge la dumneavoastră fără să-l fi solicitat, cineva a încercat probabil deja credențialele dumneavoastră, sau ați fost vizat de unul dintre e-mailurile de phishing.
Verificați adresa expeditorului înainte de a face clic pe orice. X spune că trimite e-mailuri doar de la @X.com sau @e.X.com și nu cere niciodată o parolă prin e-mail. În plus, comutați autentificarea în doi factori la o aplicație de autentificare, utilizați o parolă unică pentru X și verificați sesiunile active ale contului dumneavoastră și aplicațiile conectate pentru orice lucru necunoscut.
Un lucru important de făcut este să bifați căsuța „password reset protect” (protecție resetare parolă) în opțiunea „security and account access” (securitate și acces cont) din configurația X. Aceasta adaugă un alt strat de securitate, solicitând o verificare a adresei de e-mail asociate înainte de a fi trimisă o cerere de resetare a parolei.
De asemenea, nu contactați pe nimeni care oferă ajutor. Acestea sunt escrocherii bine cunoscute care apar atunci când oamenii menționează anumite cuvinte cheie sau cer ajutor pe subiecte specifice de securitate. Linkul de mai jos este un exemplu.
Have you been receiving X password reset requests today? That means your X account is not properly secured. Wanna do it the right way?
Call @opsek_io https://t.co/VNFpLa8O5t— Pablo Sabbatella (@PabloSabbatella) September 1, 2026
Un alt lucru demn de știut dacă Proton este căsuța de e-mail asociată contului dumneavoastră X: pagina de stare a Proton a raportat o întrerupere a serviciului pe 1 septembrie, atribuind-o defecțiunilor hardware reziduale dintr-un incident de supraîncălzire din săptămâna precedentă și capacității reduse în timp ce inginerii pun în funcțiune infrastructură suplimentară. Nu este legat de activitatea X, dar ar putea întârzia primirea unui e-mail de resetare dacă aveți nevoie de unul.
Până când cercetătorii au oprit panoul de control al botnet-ului din aprilie, acesta confirmase 138 de compromiteri de cont din 4,8 milioane de încercări – o fracțiune dintr-un procent, dar una multiplicată la aproximativ 26 de miliarde de încercări de credential-stuffing pe care cercetătorii din industrie estimează că lovesc paginile de conectare la nivel mondial în fiecare lună.