آخر الأخبار
مختارة خصيصاً لك

أعلن المدعي العام تود بلانش حالة التأهب لجماعات القرصنة الإلكترونية بعد هجوم إلكتروني من نوع X

بواسطةهانا كوليمورهانا كوليمور دقيقتان للقراءة
أعلن المدعي العام تود بلانش حالة التأهب لجماعات القرصنة الإلكترونية بعد هجوم إلكتروني من نوع X
  • قال المدعي العام تود بلانش إن وزارة العدل تلاحق مجرمي الإنترنت الذين يقفون وراء هجوم إعادة تعيين كلمات المرور الذي أغرق عدداً من المستخدمين برسائل بريد إلكتروني لإعادة التعيين. 
  • وبحسب ما ورد، فقد أحبط X الهجوم قبل الاستيلاء على الحسابات. 
  • قامت وزارة العدل بتنفيذ سلسلة من عمليات الاختراق الإلكتروني، بما في ذلك مصادرة أدوات القرصنة المرتبطة بالصين وشبكة بوت روسية.

 

صرح المدعي العام تود بلانش بأن وزارة العدل ستلاحق مجرمي الإنترنت الذين قاموا بإغراق مستخدمي X برسائل بريد إلكتروني غير مرغوب فيها لإعادة تعيين كلمات المرور هذا الأسبوع.

تؤكد المنصة أنه لم يتم اختراق أي حسابات لأن الهجوم تم إحباطه في الوقت المناسب.  

هجوم إعادة تعيين كلمة المرور على X

في الثاني من سبتمبر/أيلول 2026، كتب المدعي العام تود بلانش على موقع X أن "مئات الآلاف من مستخدمي X" تضرروا من محاولة منسقة لاختراق حساباتهم عبر آلية استعادة كلمات المرور. وأشاد بالشركة لنجاحها في إيقاف الهجوم في الوقت المناسب ومنع اختراق حسابات المستخدمين. 

وأضافت بلانش أن المحققين "يعملون بشكل وثيق مع X tracالمجرمين" 

بدأ الكشف عن الهجوم في الأول من سبتمبر، عندما بدأ المستخدمون بنشر تقارير عن تلقيهم موجات من رسائل إعادة التعيين. وذكرت التقارير أن بعض صناديق البريد الوارد تلقت حوالي عشر رسائل بريد إلكتروني في فترة وجيزة حوالي الساعة 9:30 صباحًا بتوقيت شرق الولايات المتحدة. 

بدت الرسائل وكأنها صادرة بالفعل من الشركة، إذ أُرسلت من البريد الإلكتروني الرسمي ([email protected]) واحتوت على رمز مكون من ستة أرقام لإتمام عملية إعادة التعيين. مع ذلك، صرّح المهندس مريدول سينغاي، من شركة X، بأن الشركة لم تجد أي دليل على وجود اختراق. كما اعتذر عن كثرة الرسائل الإلكترونية. 

ربط سينغاي الهجوم بـ X Money، وهو منتج الدفع الخاص بإيلون ماسك والذي تم فتحه للجمهور في يوليو، مما يشير إلى أن المهاجمين "يعتقدون أنه الآن بعد أن أصبح @XMoney متاحًا على نطاق واسع، يمكنهم الوصول غير المصرح به إلى الحسابات".

هل تم اختراق X من قبل؟ 

ظلت بيانات X متاحة لسنوات بعد حادثة وقعتdent أبريل 2025 حيث قام شخص يصف نفسه بأنه من عشاق البيانات ويستخدم اسم المستخدم "ThinkingOne" بنشر ملف بحجم 34 جيجابايت يحتوي على 201,186,753 سجلًا من سجلات X، بما في ذلك الأسماء وعناوين البريد الإلكتروني وأسماء المستخدمين وعدد المتابعين. 

جاءت الثغرة الأمنية التي استغلتها شركة ThinkingOne من تقرير مكافآت الأخطاء لعام 2022 والذي سمح للمهاجمين بالبحث عن المستخدمين باستخدام بريدهم الإلكتروني أو رقم هاتفهم.

بسبب هذا التاريخ، هناك تكهنات بأن المهاجمين الأخيرين لـ X استخدموا تقنية تسمى حشو بياناتdent، حيث تقوم الأدوات الآلية باختبار أزواج اسم المستخدم وكلمة المرور المسروقة مقابل نظام تسجيل الدخول. 

تشير التقارير إلى أن سرقةdentالاعتماد تمثل 31% من عمليات اختراق وسائل التواصل الاجتماعي، مع وجود أكثر من 24 مليار زوج من بيانات الاعتماد المسروقة متداولة. وقد رصد باحثون اكتشفوا شبكة بوتات تركز على نظام X، حيث قامت باختبار 722,763 بياناتdentخلال 12 دقيقة.

كثفت السلطات الأمريكية جهودها لمكافحة الجرائم الإلكترونية، وزادت تركيزها على عمليات القرصنة. وفي أواخر أغسطس، أعلنت وزارة العدل ومكتب التحقيقات الفيدرالي عن مصادرة منصتي قرصنة، هما QScan وQTRouter، بموجب تفويض قضائي، كانت مجموعة مدعومة من الدولة الصينية ضد أهداف من بينها وكالة ناسا، ومجلس الاحتياطي الفيدرالي، ومجلس الشيوخ الأمريكي. 

وبعد أيام، في 2 سبتمبر، قامت السلطات التي تعمل مع CrowdStrike ومؤسسة Shadowserver بتفكيك Sality، وهي شبكة بوتات مقرها روسيا والتي أفادت التقارير أنها أصابت أكثر من 11 مليون جهاز على مدار 23 عامًا.

إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.

الأسئلة الشائعة

ماذا حدث لمستخدمي X هذا الأسبوع؟

ابتداءً من 1 سبتمبر 2026، تلقى مستخدمو X موجات من رسائل البريد الإلكتروني غير المرغوب فيها لإعادة تعيين كلمات المرور والتي تحمل رموزًا حقيقية مكونة من ستة أرقام، وقال المدعي العام تود بلانش في اليوم التالي إنها كانت هجمة منسقة أحبطتها X قبل أن يتم الاستيلاء على الحسابات.

هل يرتبط هجوم إعادة تعيين كلمة المرور الذي نفذه X باختراق بيانات جديد؟

لم تؤكد شركة X أي اختراق جديد، وقال المهندس مريدول سينغاي إن الشركة لم تجد أي دليل على ذلك، على الرغم من أن تسريبًا في عام 2025 لأكثر من 200 مليون سجل من سجلات X وتقنيات حشو بياناتdentتوفر للمهاجمين مواد للعمل بها.

ما الذي فعلته وزارة العدل الأمريكية مؤخراً بشأن المتسللين الإلكترونيين؟

إلى جانب تعهد X، قامت وزارة العدل ومكتب التحقيقات الفيدرالي بمصادرة منصات القرصنة QScan وQTRouter المرتبطة بالصين في 26 أغسطس 2026، وفي 2 سبتمبر ساعدوا في تفكيك Sality، وهي شبكة بوتات مقرها روسيا أصابت أكثر من 11 مليون جهاز.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور

هانا كوليمور

هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.

المزيد من الأخبار