Генеральный прокурор Тодд Бланш предупредил хакерские группировки о кибератаке после инцидента с X

- Генеральный прокурор Тодд Бланш заявил, что Министерство юстиции преследует киберпреступников, стоящих за атакой с целью сброса паролей, в результате которой пользователям X были разосланы электронные письма с предложениями по сбросу паролей.
- По имеющимся данным, X сорвал атаку до того, как были захвачены учетные записи.
- Министерство юстиции США проводит ряд операций по пресечению киберпреступлений, включая изъятие связанных с Китаем хакерских инструментов и российского ботнета.
Генеральный прокурор Тодд Бланш заявил, что Министерство юстиции преследует киберпреступников, которые на этой неделе засыпали пользователей X нежелательными электронными письмами с инструкциями по сбросу пароля.
Платформа утверждает, что ни один аккаунт не был взломан, поскольку атака была своевременно предотвращена.
Атака с целью сброса пароля на X
2 сентября 2026 года генеральный прокурор Тодд Бланш написал на сайте X , что «сотни тысяч пользователей X» пострадали от скоординированной попытки взлома учетных записей через процесс восстановления паролей. Он поблагодарил компанию за своевременное предотвращение атаки и взлом учетных записей пользователей.
Бланш добавила, что следователи «тесно сотрудничают с X, чтобы tracпреступников»
Информация об атаке впервые появилась 1 сентября, когда пользователи начали сообщать о получении множества сообщений о сбросе учетных записей. По имеющимся данным, в некоторые почтовые ящики за короткий промежуток времени, около 9:30 утра по восточному времени, поступило около десяти писем
Сообщения выглядели так, будто они действительно пришли от компании, поскольку были отправлены с официального адреса электронной почты ([email protected]) и содержали шестизначный код, необходимый для завершения сброса настроек. Несмотря на это, инженер X Мридул Сингхай заявил, что компания не обнаружила признаков взлома. Он также извинился за большое количество писем.
Сингхай связал атаку с X Money, платежным продуктом Илона Маска, запущенным для публики в июле, предположив, что злоумышленники «полагают, что теперь, когда @XMoney широко доступен, они могут получить несанкционированный доступ к счетам».
Взламывали ли X раньше?
Данные X были доступны для всеобщего обозрения в течение многих лет после инцидентаdent апреле 2025 года, когда самопровозглашенный энтузиаст данных под ником «ThinkingOne» опубликовал файл размером 34 ГБ, содержащий 201 186 753 записи X, включая имена, адреса электронной почты, имена пользователей и количество подписчиков.
Уязвимость, использованная компанией ThinkingOne, возникла из отчета о программе вознаграждения за обнаружение ошибок 2022 года, который позволял злоумышленникам искать пользователей по их электронной почте или номеру телефона.
В связи с этим, высказываются предположения, что последние злоумышленники, атаковавшие X, использовали технику, называемуюdentучетных данных, при которой автоматизированные инструменты проверяют украденные пары логин-пароль на соответствие системе авторизации.
Поdent, на взломы социальных сетей приходится 31% всех подобных атак, при этом в обращении находится более 24 миллиардов украденных учетных данных. Исследователи, обнаружившие один ботнет, ориентированный на использование X-кода, наблюдали за тем, как он проверил 722 763dentданные за 12 минут.
Власти США усилили борьбу с киберпреступностью и уделяют повышенное внимание хакерским атакам. В конце августа Министерство юстиции и ФБР объявили о санкционированном судом изъятии двух хакерских платформ, QScan и QTRouter, которые спонсируемая государством китайская группа использовала против таких целей, как НАСА, Федеральная резервная система и Сенат США.
Несколько дней спустя, 2 сентября, власти, работая совместно с CrowdStrike и Shadowserver Foundation, ликвидировали Sality, ботнет, базирующийся в России, который, по сообщениям, за 23 года заразил более 11 миллионов устройств.
Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.
Часто задаваемые вопросы
Что случилось с пользователями X на этой неделе?
Начиная с 1 сентября 2026 года, пользователи X получали множество нежелательных писем с инструкциями по сбросу паролей, содержащих подлинные шестизначные коды, а генеральный прокурор Тодд Бланш заявил на следующий день, что это была скоординированная атака, которую X пресек до того, как удалось захватить учетные записи.
Связана ли атака X, направленная на сброс паролей, с новой утечкой данных?
Компания X не подтвердила никаких новых нарушений, и инженер Мридул Сингхай заявил, что компания не обнаружила никаких доказательств их наличия, хотя утечка более 200 миллионов записей X в 2025 году и методыdentучетных данных предоставляют злоумышленникам материал для работы.
Что Министерство юстиции США предприняло в последнее время в отношении хакеров?
Помимо заявления X, Министерство юстиции и ФБР 26 августа 2026 года изъяли связанные с Китаем хакерские платформы QScan и QTRouter, а 2 сентября помогли ликвидировать Sality, ботнет, базирующийся в России и заразивший более 11 миллионов устройств.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ханна Коллимор
Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.
















