最新ニュース
あなたへのおすすめ

トッド・ブランシュ司法長官、Xサイバー攻撃を受けハッカー集団に警戒を呼びかけ

によるハンナ・コリモアハンナ・コリモア 2分で読む
トッド・ブランシュ司法長官、Xサイバー攻撃を受けハッカー集団に警戒を呼びかけ
  • トッド・ブランシュ司法長官は、司法省が、X社のユーザーにパスワードリセットメールを大量に送信したパスワードリセット攻撃の背後にいるサイバー犯罪者を追及していると述べた。. 
  • 報道によると、Xはアカウントが押収される前に攻撃を阻止したという。. 
  • 司法省は、中国関連のハッキングツールやロシアのボットネットの押収など、一連のサイバー犯罪摘発作戦を実施している。.

 

トッド・ブランシュ司法長官は、司法省が今週、Xユーザーに一方的にパスワードリセットメールを送りつけたサイバー犯罪者を追及していると述べた。.

同プラットフォームは、攻撃が早期に阻止されたため、アカウントが侵害された事例はないと主張している。.  

Xに対するパスワードリセット攻撃

2026年9月2日、トッド・ブランシュ司法長官は Xのウェブサイト上で 、「数十万人のXユーザー」がパスワード復旧プロセスを介したアカウント乗っ取りの組織的な試みによって影響を受けたと述べた。同長官は、X社が攻撃を早期に阻止し、ユーザーアカウントの侵害を防いだことを高く評価した。 

ブランシュ氏は、捜査官らは「Xと緊密に連携して犯人を tracている」と付け加えた。 

この攻撃が最初に明らかになったのは9月1日で、ユーザーがリセットメッセージが大量に届いたと投稿し始めた時だった。一部のユーザーの受信トレイには、 東部時間午前9時30分頃の短い時間帯に 約10通のメールが届いたと報告されている。

これらのメッセージは公式メールアドレス([email protected])から送信され、リセットに必要な6桁のコードも記載されていたため、会社から送られてきたように見えた。しかし、X社のエンジニアであるムリドゥル・シンガイ氏は、情報漏洩の兆候は見つからなかったと述べた。また、メールの送信量が多かったことについても謝罪した。 

シンハイ氏は、今回の攻撃を 「X Money」、「攻撃者たちは、@XMoneyが広く利用可能になった今、アカウントへの不正アクセスが可能になったと考えている」と示唆した。

Xは過去にハッキングされたことがありますか? 

Xのデータは、2025年4月に「ThinkingOne」というハンドルdent を使用する自称データ愛好家が、 2億118万6753件のXレコードを含む。 

ThinkingOneが悪用した脆弱性は、2022年のバグ報奨金プログラムで報告されたもので、攻撃者がメールアドレスや電話番号を使ってユーザーを検索できるというものでした。.

こうした経緯から、Xに対する最近の攻撃者は、dentスタッフィングと呼ばれる手法を使用したのではないかという憶測が広がっている。クレデンシャルスタッフィングとは、自動ツールを使って盗まれたユーザー名とパスワードの組み合わせをログインシステムに対してテストする手法である。. 

ソーシャルメディアのハッキングの31%はdent情報スタッフィングによるもので、盗まれた認証情報が240億組以上流通していると報告されている。あるXに特化したボットネットを発見した研究者たちは、それが12分間に722,763個のdent情報をテストする様子を観察した。.

米国当局はサイバー犯罪の取り締まりを強化しており、ハッキングへの対策にも力を入れている。8月下旬、司法省とFBIは、 中国政府が支援するグループ NASA、連邦準備制度理事会、米国上院などを含む標的に対して使用していた2つのハッキングプラットフォーム、QScanとQTRouterを裁判所の許可を得て押収したと発表した。 

数日後の9月2日、当局はCrowdStrikeとShadowserver Foundationと協力し、 「Sality」を解体した。Salityは23年間にわたり、1100万台以上のデバイスに感染していたと報じられている。

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

よくある質問

今週、Xユーザーに何が起こったのでしょうか?

2026年9月1日から、Xのユーザーは、本物の6桁のコードが記載された、要求していないパスワードリセットメールを大量に受信し始めた。翌日、トッド・ブランシュ司法長官は、これは組織的な攻撃であり、アカウントが乗っ取られる前にXが阻止したと述べた。.

X社によるパスワードリセット攻撃は、新たなデータ漏洩と関連しているのか?

X社は新たな情報漏洩を確認していない。エンジニアのムリドゥル・シンガイ氏は、同社は情報漏洩の証拠を発見していないと述べたが、2025年に2億件以上のX社の記録が漏洩し、dent情報スタッフィングの手法が用いられたことで、攻撃者に攻撃材料が与えられた可能性がある。.

司法省は最近、ハッカー対策としてどのような措置を講じたのか?

Xの誓約に加え、司法省とFBIは2026年8月26日に中国関連のハッキングプラットフォームであるQScanとQTRouterを押収し、9月2日には1100万台以上のデバイスに感染していたロシアを拠点とするボットネットであるSalityの解体を支援した。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア

ハンナ・コリモア

ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.

もっと…ニュース