ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

El fiscal general Todd Blanche pone en alerta a los grupos de hackers tras el ciberataque de X

PorHannah CollymoreHannah Collymore 2 minutos de lectura
El fiscal general Todd Blanche pone en alerta a los grupos de hackers tras el ciberataque de X
  • El fiscal general Todd Blanche declaró que el Departamento de Justicia está persiguiendo a los ciberdelincuentes responsables de un ataque de restablecimiento de contraseñas que inundó a los usuarios de X con correos electrónicos para restablecerlas. 
  • Según los informes, X frustró el ataque antes de que se capturaran las cuentas. 
  • El Departamento de Justicia ha estado llevando a cabo una serie de operaciones cibernéticas, incluyendo la incautación de herramientas de piratería informática vinculadas a China y una red de bots rusa.

 

El fiscal general Todd Blanche ha declarado que el Departamento de Justicia está persiguiendo a los ciberdelincuentes que bombardearon a los usuarios de X con correos electrónicos no solicitados para restablecer sus contraseñas esta semana.

La plataforma sostiene que ninguna cuenta se vio comprometida porque el ataque fue neutralizado a tiempo.  

Ataque de restablecimiento de contraseña en X

El 2 de septiembre de 2026, el fiscal general Todd Blanche escribió en X que "cientos de miles de usuarios de X" se vieron afectados por un intento coordinado de secuestrar cuentas a través del proceso de recuperación de contraseñas. Reconoció a la empresa por haber detenido el ataque a tiempo y haber evitado que las cuentas de los usuarios se vieran comprometidas. 

Blanche añadió que los investigadores están "trabajando estrechamente con X para traca los delincuentes" 

El ataque salió a la luz el 1 de septiembre, cuando los usuarios comenzaron a publicar que recibían oleadas de mensajes de restablecimiento. Según se informó, algunas bandejas de entrada acumularon alrededor de diez correos electrónicos en un breve lapso de tiempo, aproximadamente a las 9:30 a. m. (hora del este). 

Los mensajes parecían provenir legítimamente de la empresa, ya que se enviaron desde el correo electrónico oficial ([email protected]) e incluían el código de seis dígitos necesario para completar el restablecimiento. A pesar de esto, el ingeniero de X, Mridul Singhai, afirmó que la empresa no encontró indicios de ninguna brecha de seguridad. También se disculpó por la gran cantidad de correos electrónicos recibidos. 

Singhai vinculó el ataque con X Money, el producto de pagos de Elon Musk que se lanzó al público en julio, sugiriendo que los atacantes "creen que, ahora que @XMoney está ampliamente disponible, pueden obtener acceso no autorizado a las cuentas".

¿X ha sido hackeado anteriormente? 

Los datos de X han estado dispersos durante años tras un incidentedent abril de 2025 en el que un autodenominado entusiasta de los datos, que utilizaba el nombre de usuario "ThinkingOne", publicó un archivo de 34 GB con 201.186.753 registros de X, incluidos nombres, direcciones de correo electrónico, nombres de usuario y recuentos de seguidores. 

La vulnerabilidad explotada por ThinkingOne provenía de un informe de 2022 sobre un programa de recompensas por la detección de errores que permitía a los atacantes buscar usuarios utilizando su correo electrónico o número de teléfono.

Debido a ese historial, se especula que los atacantes más recientes de X utilizaron una técnica llamada relleno dedent, en la que herramientas automatizadas prueban pares de nombre de usuario y contraseña robados contra un sistema de inicio de sesión. 

Según los informes, el robodentrepresenta el 31% de los ataques a redes sociales, con más de 24 mil millones de pares robados en circulación. Investigadores que descubrieron una botnet centrada en X observaron cómo probaba 722.763denten un lapso de 12 minutos.

Las autoridades estadounidenses han intensificado la lucha contra el ciberdelito y han centrado su atención en los ataques informáticos. A finales de agosto, el Departamento de Justicia y el FBI anunciaron la incautación, autorizada por un tribunal, de dos plataformas de pirateo informático, QScan y QTRouter, que un grupo patrocinado por el Estado chino utilizó contra objetivos como la NASA, la Reserva Federal y el Senado de los Estados Unidos. 

Días después, el 2 de septiembre, las autoridades, en colaboración con CrowdStrike y la Fundación Shadowserver, desmantelaron Sality, una red de bots con sede en Rusia que, según se informó, había infectado a más de 11 millones de dispositivos durante 23 años.

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Preguntas frecuentes

¿Qué les sucedió a los usuarios de X esta semana?

A partir del 1 de septiembre de 2026, los usuarios de X recibieron oleadas de correos electrónicos no solicitados para restablecer sus contraseñas, que contenían códigos auténticos de seis dígitos. Al día siguiente, el fiscal general Todd Blanche declaró que se trataba de un ataque coordinado que X frustró antes de que pudieran tomar el control de las cuentas.

¿Está el ataque de restablecimiento de contraseñas de X relacionado con una nueva filtración de datos?

X no ha confirmado ninguna nueva brecha de seguridad, y el ingeniero Mridul Singhai dijo que la compañía no encontró evidencia de ninguna, aunque una filtración de más de 200 millones de registros de X en 2025 y las técnicas de relleno dedentdan a los atacantes material con el que trabajar.

¿Qué medidas ha tomado el Departamento de Justicia recientemente contra los hackers?

Además del compromiso X, el Departamento de Justicia y el FBI incautaron las plataformas de pirateo informático QScan y QTRouter, vinculadas a China, el 26 de agosto de 2026, y el 2 de septiembre ayudaron a desmantelar Sality, una red de bots con sede en Rusia que había infectado a más de 11 millones de dispositivos.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Hannah Collymore

Hannah Collymore

Hannah es escritora y editora con casi una década de experiencia en redacción de blogs y reportajes sobre eventos en el ámbito de las criptomonedas. En Cryptopolitan, colabora en la sección de noticias, informando y analizando las últimas novedades en DeFi, RWA, regulación de criptomonedas, IA y tecnologías de vanguardia. Se graduó en Administración de Empresas por la Universidad de Arcadia.

MÁS… NOTICIAS