HomeSenza categoriaRegolamentazione随着僵尸网络测试 480 万个账户,X 密码重置问题激增

随着僵尸网络测试 480 万个账户,X 密码重置问题激增

最近,许多人的收件箱里发生了一些奇怪的事情。自 2026 年 8 月初以来,X 用户报告称收到了密码重置邮件、登录提醒,甚至是他们自己从未触发过的临时账户锁定通知。这些消息都是真实的,由 X 自己的系统发送,这也正是X 密码重置问题令人不安的原因——它们看起来一点都不像假邮件,但却没有人请求过。

要点速览

  • 自 2026 年 8 月初以来,X 用户一直在报告未经请求的密码重置邮件、登录提醒和账户锁定,并在 9 月 1 日出现新一轮激增。
  • X 工程师 Mridul Singhai 表示,公司目前尚未发现任何入侵证据,并在积极调查中。
  • 研究人员将这些活动与 2021–2022 年的 Twitter API 漏洞、2025 年泄露的 2.01 亿条用户记录,以及自 2026 年 7 月以来运行的一个活跃僵尸网络和钓鱼活动联系在一起。
  • 一个僵尸网络在其生命周期内测试了超过 480 万 个 X 账户凭证,其中 85.6% 的尝试被双重身份验证拦截。
  • Proton 的电子邮件服务则单独在处理一次与硬件相关的故障,这可能会导致部分用户的重置邮件延迟送达,尽管尚未证实与 X 事件存在关联。

自 2026 年 8 月以来,未经请求的密码重置邮件冲击 X 用户

这一模式大约从一个月前开始,并且愈演愈烈。X 账户持有者称,他们会莫名其妙地收到密码重置邮件,随后又收到登录提醒,提示有来自陌生地点的登录。一些人表示,他们已经好几周没碰过的账户曾被短暂锁定。

与典型的钓鱼恐慌不同的是,这些邮件都是真实的。它们直接来自 X 自己的邮件服务器,而不是伪造地址。这证明有某个人——或某个东西——正在主动为他人的账户请求重置,即便账户所有者从未点击过任何东西。

这一时间点与更广泛的功能上线相吻合:X Money,这一平台支付功能,在同一时期向符合条件的美国订阅用户开放。这次扩展似乎与攻击者为何突然对控制 X 账户产生兴趣有关。

X 正在调查,但尚未确认发生数据泄露

X 表示其内部审查尚未发现系统遭到入侵的证据,即便公司仍在持续深入调查这些报告。X 产品工程团队成员 Mridul Singhai 在平台上直接回应了这波投诉,并为造成的干扰致歉。

“攻击者似乎认为,既然 @XMoney 已广泛开放,他们就可以获得对账户的未授权访问。我们正在积极调查这一问题,目前尚未发现任何入侵证据。”Singhai 写道,并为“多封邮件”致歉,同时感谢用户的耐心。

Crypto.news 指出一个重要的技术细节:单独一封未经请求的重置邮件,并不能证明密码已泄露或账户已被访问。X 的找回流程允许任何人只需输入与账户关联的用户名、电子邮件或电话号码就能启动流程,随后确认代码会发送到注册的联系方式。这意味着,这一轮重置浪潮可能反映的是反复尝试触发验证码,而非已确认的入侵——尽管这仍然表明有人在针对该账户。

X 关于密码找回的说明指出,通过电子邮件发送的重置代码有效期为 60 分钟,完成重置后会将该账户从所有活跃会话中登出。相比之下,从已登录会话中修改密码则会保持该会话继续有效。

旧 API 漏洞和泄露数据集反复浮现

即便没有新的黑客攻击,X 仍有大量旧的暴露数据在流通,可能正在推动当前的X 数据泄露调查。2021 年至 2022 年 1 月间,Twitter 的一个 API 漏洞允许攻击者将电子邮件地址和电话号码与具体账户进行匹配。由此产生的数据集涵盖了 2 亿多用户,如今已被收录在 Have I Been Pwned 上。该网站创始人 Troy Hunt 对其进行了分析,发现其中 98% 的地址此前已在其他无关泄露事件中出现——这意味着这些数据大多已经在外流传多年。

一份更新的泄露数据进一步加剧了问题。2025 年 4 月,一名使用化名 ThinkingOne 的个人在 BreachForums 论坛上发布了一个 34GB 的数据集,其中包含 2.01 亿 个 X 用户账户,包括用户名、电子邮件地址、账户创建日期以及粉丝数量,据福克斯新闻报道。SafetyDetectives 的研究人员对该文件进行了抽样,并确认这些电子邮件与活跃的 X 个人资料相匹配。

这并不是该平台第一次遭遇凭证泄露。Twitter 和 X 过去已经多次面对类似问题,从 2016 年出售的 3300 万条登录信息,到 2023 年的一个漏洞,允许任何人只需一次点击就能劫持账户——据 Decrypt 对往事的报道,发现这一漏洞的人据称被封号而非获得奖励。

僵尸网络凭证填充和钓鱼活动叠加风险

这两份泄露数据集都不需要全新的黑客攻击就能持续造成破坏——旧的电子邮件地址正在被回收利用于当前的主动攻击。Breakglass Intelligence 的研究人员在 2026 年 4 月发现了一个未加保护的指挥与控制面板,它通过自动化的僵尸网络凭证填充,使用被盗凭证攻击 X 账户。在单次 12 分钟的观察窗口内,该面板测试了 722,763 组用户名和密码,并确认了 18 个新账户被攻破。

在其整个生命周期中,该僵尸网络已对超过 480 万个 X 账户进行检测。双重身份验证拦截了其中 85.6% 的尝试,凸显出这一单一设置的重要性——但这也意味着仍有相当一部分尝试成功了。在研究人员将控制面板下线时,它在 480 万次尝试中共确认了 138 个账户被攻破,比例虽小,但考虑到业内估计全球登录页面每月大约会遭遇 260 亿次凭证填充攻击,这个数字依然不容小觑。

与此并行的,还有一个与上述泄露数据集无关的独立方案。自 2026 年 7 月以来,骗子一直在发送与 X 官方“新设备登录”提醒极为相似的邮件——包括相同的标志、配色和语法——要求收件人点击链接以“保护”他们的账户,《卫报》报道。这些链接会导向伪造页面,用于窃取密码或授权恶意应用。这种针对 X 账户的钓鱼完全不需要任何数据泄露;它纯粹依靠诱骗用户主动交出凭证来实现。

这件事为何在 X 之外也重要?它提醒我们,如今的账户安全恐慌越来越多地源于旧的、被反复利用的数据和低成本的自动化攻击,而不是单一的戏剧性黑客事件——这使得问题更难被精准定位,也更容易被低估。

Proton 自身的故障让部分用户更加困惑

在本就混乱的局面上再添一笔,Proton 的电子邮件服务正独立遭遇一次与硬件故障相关的服务中断。Proton 支持团队于 2026 年 9 月 1 日确认了这一问题,称团队“已注意到部分用户在连接 Proton 服务时遇到问题”,并正在调查。

Proton 的状态页面将此次中断归因于前一周过热事故所导致的残余硬件故障,以及在工程师上线额外基础设施期间的容量下降。对于那些将 Proton 地址作为找回邮箱的 X 用户来说,这次故障可能会导致重置邮件延迟抵达他们的收件箱。

无论是 Proton 还是独立安全研究人员,都尚未确认 Proton 故障与 X 账户事件之间存在任何直接关联。这两个问题是各自独立发生的,但对于那些 X 账户绑定了 Proton 收件箱的用户而言,这一时间点仍然值得留意。

X 用户现在应该做什么

X 自身的帮助文档确认,平台会主动为其标记为已被攻破或遭到钓鱼攻击的账户重置密码,并向注册邮箱发送带有说明的邮件。如果你在未主动操作的情况下收到重置邮件,很可能意味着已经有人尝试使用该账户的凭证,或者该账户曾被卷入自 7 月以来流传的钓鱼邮件活动。

X 建议将双重身份验证从短信切换为身份验证器应用,为 X 使用一个不在其他地方重复使用的唯一密码,并检查活跃会话和已连接的第三方应用,删除任何不认识的项目。公司还敦促用户在点击任何内容前检查发件人地址——合法的 X 邮件只会来自 @x.com 或 @e.x.com,且绝不会通过邮件索要密码。

值得额外启用的一项防护是“密码重置保护”选项,可在安全与账户访问设置中找到。开启后,在任何重置请求发出前都必须先验证关联的电子邮件地址,从而对反复的恶意重置请求形成有效屏障。X 还提醒用户,不要回应围绕此问题出现的未经请求的“帮助”提议,因为骗子往往会利用这种安全混乱来窃取凭证。

常见问题

在 X 上收到未经请求的密码重置邮件是否意味着发生了新的数据泄露?

X 尚未确认新的数据泄露事件,并表示调查仍在进行中。目前这波邮件似乎与较早的数据泄露和正在进行的凭证填充攻击有关,而非 X 系统遭到新的入侵。

X 用户在收到未请求的密码重置邮件时应该怎么办?

用户应通过身份验证器应用启用双重身份验证,为 X 使用唯一密码,检查活跃会话和已连接应用,开启密码重置保护,并避免点击可疑消息中的链接。

Proton 邮件服务问题与 X 的密码重置问题之间是否存在关联?

尚未确认存在直接关联。Proton 的故障源于与 X 活动无关的硬件问题,但它可能会导致依赖 Proton 收件箱的用户收到重置邮件的时间被延迟。

双重身份验证在应对这些攻击时有多有效?

它拦截了该僵尸网络针对 X 账户发起的凭证填充尝试中的约 85.6%,是目前用户可用的最有效单一防御措施之一。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”在 X 上收到未经请求的密码重置邮件是否意味着发生了新的数据泄露?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”X 尚未确认新的数据泄露事件,并表示调查仍在进行中。目前这波邮件似乎与较早的数据泄露和正在进行的凭证填充攻击有关,而非 X 系统遭到新的入侵。”}},{“@type”:”Question”,”name”:”X 用户在收到未请求的密码重置邮件时应该怎么办?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”用户应通过身份验证器应用启用双重身份验证,为 X 使用唯一密码,检查活跃会话和已连接应用,开启密码重置保护,并避免点击可疑消息中的链接。”}},{“@type”:”Question”,”name”:”Proton 邮件服务问题与 X 的密码重置问题之间是否存在关联?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”尚未确认存在直接关联。Proton 的故障源于与 X 活动无关的硬件问题,但它可能会导致依赖 Proton 收件箱的用户收到重置邮件的时间被延迟。”}},{“@type”:”Question”,”name”:”双重身份验证在应对这些攻击时有多有效?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”它拦截了该僵尸网络针对 X 账户发起的凭证填充尝试中的约 85.6%,是目前用户可用的最有效单一防御措施之一。”}}]}

本文在人工智能协助下完成,由编辑团队审核。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST