Il procuratore generale Todd Blanche mette in allerta i gruppi di hacker dopo l'attacco informatico X

- Il procuratore generale Todd Blanche ha dichiarato che il Dipartimento di Giustizia sta perseguendo i criminali informatici responsabili di un attacco di reimpostazione delle password che ha inondato gli utenti di X con email di ripristino.
- Secondo alcune fonti, X avrebbe sventato l'attacco prima che gli account venissero catturati.
- Il Dipartimento di Giustizia statunitense ha condotto una serie di operazioni informatiche, tra cui il sequestro di strumenti di hacking collegati alla Cina e di una botnet russa.
Il procuratore generale Todd Blanche ha dichiarato che il Dipartimento di Giustizia sta perseguendo i criminali informatici che questa settimana hanno inondato gli utenti di X con email non richieste di reimpostazione della password.
La piattaforma sostiene che nessun account sia stato compromesso perché l'attacco è stato sventato in tempo.
Attacco di reimpostazione della password su X
Il 2 settembre 2026, il procuratore generale Todd Blanche scrisse su X che "centinaia di migliaia di utenti di X" erano stati colpiti da un tentativo coordinato di impossessarsi degli account attraverso la procedura di recupero password. Elogiò l'azienda per aver bloccato l'attacco in tempo e aver impedito che gli account degli utenti venissero compromessi.
Blanche ha aggiunto che gli investigatori stanno "lavorando a stretto contatto con X per traci criminali"
L'attacco è venuto alla luce per la prima volta il 1° settembre, quando gli utenti hanno iniziato a segnalare di aver ricevuto ondate di messaggi di ripristino. Alcune caselle di posta elettronica avrebbero ricevuto circa dieci email in un breve lasso di tempo intorno alle 9:30 del mattino (ora della costa orientale degli Stati Uniti).
I messaggi sembravano provenire effettivamente dall'azienda, poiché erano stati inviati dall'indirizzo email ufficiale ([email protected]) e contenevano il codice a sei cifre necessario per completare il ripristino. Nonostante ciò, l'ingegnere di X, Mridul Singhai, ha affermato che l'azienda non ha riscontrato alcun segno di violazione. Si è inoltre scusato per l'elevato numero di email ricevute.
Singhai ha collegato l'attacco a X Money, il prodotto di pagamento di Elon Musk lanciato al pubblico a luglio, suggerendo che gli hacker "credono che, ora che @XMoney è ampiamente disponibile, possano ottenere accesso non autorizzato agli account".
X è già stato hackerato in passato?
I dati di X sono rimasti inaccessibili per anni in seguito a un incidente avvenutodent del 2025, in cui un autoproclamato appassionato di dati, con lo pseudonimo di "ThinkingOne", ha pubblicato un file di 34 GB contenente 201.186.753 record di X, inclusi nomi, indirizzi email, nomi utente e numero di follower.
La vulnerabilità sfruttata da ThinkingOne proveniva da una segnalazione di bug bounty del 2022 che permetteva agli aggressori di cercare gli utenti utilizzando il loro indirizzo email o numero di telefono.
A causa di questi precedenti, si ipotizza che gli ultimi hacker di X abbiano utilizzato una tecnica chiamata "dentstuffing", in cui strumenti automatizzati testano coppie nome utente-password rubate contro un sistema di accesso.
Il furtodentstuffing) rappresenta, a quanto pare, il 31% degli attacchi hacker ai social media, con oltre 24 miliardi di coppie di credenziali rubate in circolazione. I ricercatori che hanno scoperto una botnet focalizzata su X hanno osservato che questa ha testato 722.763dentin un arco di 12 minuti.
Le autorità statunitensi hanno intensificato la lotta contro la criminalità informatica, concentrandosi in particolare sugli attacchi hacker. Alla fine di agosto, il Dipartimento di Giustizia e l'FBI hanno annunciato il sequestro, autorizzato dal tribunale, di due piattaforme di hacking, QScan e QTRouter, utilizzate da un gruppo finanziato dallo stato cinese contro obiettivi quali la NASA, la Federal Reserve e il Senato degli Stati Uniti.
Pochi giorni dopo, il 2 settembre, le autorità, in collaborazione con CrowdStrike e la Shadowserver Foundation, hanno smantellato Sality, una botnet con sede in Russia che, secondo quanto riferito, aveva infettato oltre 11 milioni di dispositivi in 23 anni.
Se stai leggendo questo, sei già un passo avanti. Rimani al passo con i tempi iscrivendoti alla nostra newsletter.
Domande frequenti
Che fine hanno fatto gli utenti di X questa settimana?
A partire dal 1° settembre 2026, gli utenti di X hanno ricevuto ondate di email non richieste per il ripristino della password, contenenti codici a sei cifre autentici. Il giorno successivo, il procuratore generale Todd Blanche ha dichiarato che si trattava di un attacco coordinato, sventato da X prima che gli account potessero essere compromessi.
L'attacco di reimpostazione della password di X è collegato a una nuova violazione dei dati?
X non ha confermato alcuna nuova violazione e l'ingegnere Mridul Singhai ha affermato che l'azienda non ha trovato prove di una violazione, sebbene una fuga di dati del 2025 di oltre 200 milioni di record di X e tecniche didentstuffing forniscano agli aggressori materiale su cui lavorare.
Quali misure ha adottato di recente il Dipartimento di Giustizia in merito agli hacker?
Oltre all'impegno X, il Dipartimento di Giustizia e l'FBI hanno sequestrato le piattaforme di hacking QScan e QTRouter, collegate alla Cina, il 26 agosto 2026 e, il 2 settembre, hanno contribuito a smantellare Sality, una botnet con sede in Russia che aveva infettato più di 11 milioni di dispositivi.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi dieci anni di esperienza nella scrittura di blog e nella cronaca di eventi nel settore delle criptovalute. Collabora con Cryptopolitan, occupandosi della pagina notizie e analizzando gli ultimi sviluppi in ambito DeFi, RWA, regolamentazione delle criptovalute, intelligenza artificiale e tecnologie all'avanguardia. Si è laureata in Economia aziendale presso l'Università di Arcadia.
















