O procurador-geral Todd Blanche coloca grupos de hackers em alerta após ciberataque do grupo X

- O procurador-geral Todd Blanche afirmou que o Departamento de Justiça está a investigar os cibercriminosos responsáveis por um ataque de redefinição de palavras-passe que inundou os utilizadores do X com e-mails de redefinição.
- Segundo os relatos, X interrompeu o ataque antes de as contas serem capturadas.
- O Departamento de Justiça dos EUA tem vindo a realizar uma série de operações de desmantelamento cibernético, incluindo a apreensão de ferramentas de hacking ligadas à China e de uma botnet russa.
O procurador-geral Todd Blanche afirmou que o Departamento de Justiça está a processar os cibercriminosos que bombardearam os utilizadores do X com e-mails não solicitados de redefinição de palavra-passe esta semana.
A plataforma afirma que nenhuma conta foi comprometida porque o ataque foi interrompido a tempo.
Ataque de redefinição de palavra-passe em X
A 2 de setembro de 2026, o Procurador-Geral Todd Blanche escreveu no X que “centenas de milhares de utilizadores do X” foram afetados por uma tentativa coordenada de sequestro de contas através do processo de recuperação de palavras-passe. Elogiou a empresa por ter interrompido o ataque a tempo e impedido que as contas dos utilizadores fossem comprometidas.
Blanche acrescentou que os investigadores estão "a trabalhar em estreita colaboração com X para tracos criminosos"
O ataque veio a público a 1 de setembro, quando os utilizadores começaram a relatar a receção de várias mensagens de redefinição de palavras-passe. Algumas caixas de entrada chegaram a receber cerca de dez e-mails num curto período por volta das 9h30 da manhã, hora do leste dos EUA.
As mensagens pareciam realmente vir da empresa, uma vez que foram enviadas a partir do e-mail oficial ([email protected]) e continham o código de seis dígitos necessário para completar a reposição. Apesar disso, o engenheiro da X, Mridul Singhai, afirmou que a empresa não encontrou qualquer indício de violação de segurança. Pediu também desculpa pelo volume de e-mails recebidos.
Singhai relacionou o ataque com o X Money, o produto de pagamentos de Elon Musk que foi divulgado ao público em julho, sugerindo que os atacantes "acreditam que, agora que o @XMoney está amplamente disponível, podem obter acesso não autorizado às contas".
X já foi pirateado antes?
Os dados do X estão expostos há anos, após um incidentedent abril de 2025, no qual um autoproclamado entusiasta de dados, usando o pseudónimo "ThinkingOne", publicou um ficheiro de 34 GB com 201.186.753 registos do X, incluindo nomes, endereços de e-mail, nomes de utilizador e número de seguidores.
A vulnerabilidade explorada pela ThinkingOne surgiu de um relatório de bug bounty de 2022 que permitia aos atacantes pesquisar utilizadores utilizando os seus endereços de e-mail ou números de telefone.
Devido a este historial, especula-se que os mais recentes atacantes do X tenham utilizado uma técnica chamada "dentstuffing", na qual as ferramentas automatizadas testam pares de nome de utilizador e palavra-passe roubados num sistema de login.
O preenchimentodentstuffing) é responsável por 31% dos ataques às redes sociais, existindo em circulação mais de 24 mil milhões de pares de credenciais roubadas. Os investigadores que encontraram uma botnet focada em X observaram-na a testar 722.763dentnum período de 12 minutos.
As autoridades norte-americanas têm intensificado o combate ao cibercrime e aumentado o foco nos ataques de hackers. No final de agosto, o Departamento de Justiça e o FBI anunciaram a apreensão, autorizada judicialmente, de duas plataformas de hacking, a QScan e a QTRouter, que um grupo patrocinado pelo Estado chinês utilizou contra alvos como a NASA, a Reserva Federal e o Senado dos EUA.
Dias depois, a 2 de setembro, as autoridades que trabalhavam com a CrowdStrike e a Shadowserver Foundation desmantelaram a Sality, uma botnet com sede na Rússia que terá infetado mais de 11 milhões de dispositivos ao longo de 23 anos de atividade.
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.
Perguntas frequentes
O que aconteceu aos utilizadores do utilizador X esta semana?
A partir de 1 de setembro de 2026, os utilizadores do X receberam vagas de e-mails não solicitados para redefinição de palavras-passe, contendo códigos legítimos de seis dígitos, e o Procurador-Geral Todd Blanche afirmou no dia seguinte que se tratava de um ataque coordenado que o X interrompeu antes que as contas pudessem ser pirateadas.
O ataque de redefinição de palavra-passe de X está relacionado com uma nova violação de dados?
A X não confirmou qualquer nova violação de segurança, e o engenheiro Mridul Singhai afirmou que a empresa não encontrou provas de tal violação, embora uma fuga de mais de 200 milhões de registos da X em 2025 e técnicas de preenchimento dedentforneçam aos atacantes material para trabalhar.
O que é que o Departamento de Justiça fez recentemente em relação aos hackers?
Além do compromisso X, o Departamento de Justiça e o FBI apreenderam as plataformas de hacking QScan e QTRouter, ligadas à China, a 26 de agosto de 2026, e a 2 de setembro ajudaram a desmantelar a Sality, uma botnet com sede na Rússia que tinha infetado mais de 11 milhões de dispositivos.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore
Hannah é escritora e editora com quase uma década de experiência em redação para blogs e cobertura de eventos no universo das criptomoedas. No Cryptopolitan, Hannah contribui para a página de notícias, reportando e analisando os últimos desenvolvimentos em DeFi, RWA, regulamentação de criptomoedas, IA e tecnologias de ponta. Ela se formou em Administração de Empresas pela Universidade Arcadia.
















