คลื่นอีเมลรีเซ็ตรหัสผ่านถล่ม X; บริษัทรายงานว่าไม่มีการละเมิด

ผู้ใช้ X ได้รับอีเมลรีเซ็ตรหัสผ่านที่ไม่พึงประสงค์ในวันอังคาร; X กล่าวว่าไม่มีการละเมิดและแนะนำให้เปิดใช้งานการป้องกันการรีเซ็ตรหัสผ่าน

01/09/2026 16:31อ่านประมาณ 10 นาที

คลื่นอีเมลรีเซ็ตรหัสผ่านที่ไม่พึงประสงค์ถล่มบัญชี X ในวันอังคาร ผู้ถือบัญชีรายหนึ่งได้รับข้อความแปดข้อความภายในสามนาที บริษัทกล่าวว่ายังไม่พบการละเมิดใดๆ

ข้อความเหล่านี้เป็นของจริง ถูกส่งจาก X เอง ไม่ใช่ผู้ส่งปลอม แทนที่จะแฮ็กผู้ใช้โดยตรง ผู้โจมตียิงแบบฟอร์มกู้คืนบัญชีของ X ซ้ำๆ ที่ชื่อผู้ใช้ที่รู้จักสาธารณะ

ระวังสิ่งนี้!! เปิดใช้งาน 2FA และการป้องกันการรีเซ็ตรหัสผ่านในบัญชี X ของคุณ

หลายบัญชีกำลังถูกละเมิด https://t.co/uy5pFsW9hB

— Sweep (@0xSweep) 1 กันยายน 2026

ความพยายามครั้งใหญ่ในการละเมิดบัญชี X

การตอบสนองของบริษัทมาจาก Mridul Singhai วิศวกรผลิตภัณฑ์ของ X เขาเสนอแรงจูงใจที่เป็นไปได้ ปฏิเสธการละเมิด และขอโทษ

“ผู้โจมตีดูเหมือนจะเชื่อว่า ตอนนี้ XMoney พร้อมใช้งานอย่างกว้างขวาง พวกเขาสามารถเข้าถึงบัญชีโดยไม่ได้รับอนุญาต เรากำลังดำเนินการสอบสวนปัญหานี้อย่างจริงจัง และจนถึงขณะนี้ยังไม่พบหลักฐานการละเมิดใดๆ เราขออภัยในอีเมลจำนวนมากและขอขอบคุณสำหรับความอดทน…” Singhai เขียน

คำแถลงนั้นเป็นความเห็นสาธารณะเดียวของบริษัทเกี่ยวกับเรื่องนี้ ทั้งบัญชีหลักของ X, X Support, และ X Money ไม่ได้โพสต์ใดๆ

ช่วงเวลาสอดคล้องกับแรงจูงใจที่สงสัย X Money เปิดตัวการชำระเงินแบบ peer-to-peer สำหรับสมาชิก Premium ในสหรัฐฯ ย้อนกลับไปในปลายเดือนมิถุนายน เงินถูกเก็บไว้ที่ Cross River Bank ซึ่งเงินฝากได้รับการประกันจากรัฐบาลกลางสูงถึง 10 ล้านดอลลาร์

ดังนั้นการเข้าสู่ระบบ X จึงทำหน้าที่เป็นข้อมูลประจำตัวทางธนาคารด้วย นั่นทำให้การคำนวณความเสี่ยงพลิกผัน ด้วยโปรไฟล์ที่ถูกแย่งชิง ผู้โจมตีสามารถโปรโมทโทเค็นปลอมได้ ในขณะเดียวกันกระเป๋าเงินที่ถูกบุกรุกก็สามารถถูกถอนออกได้

ไม่มีการยืนยันการรั่วไหลของข้อมูลใดๆ โดยทั่วไปแล้ว แคมเปญประเภทนี้จะอาศัยรายชื่ออีเมลเก่าที่มีการซื้อขายในตลาดอาชญากรรมมาหลายปี

วิธีที่ผู้ใช้ X สามารถหยุดสแปมรีเซ็ตรหัสผ่าน

แบบฟอร์มกู้คืนที่ X จะรับเพียงชื่อผู้ใช้เท่านั้น ชื่อผู้ใช้เหล่านั้นเป็นสาธารณะ ดังนั้นเพียงเท่านั้นก็เปิดโอกาสแล้ว

หน้าช่วยเหลือของ X มีวิธีแก้ไขอยู่แล้ว: ผู้ใช้ที่ได้รับการรีเซ็ตที่พวกเขา “ไม่ได้ร้องขอ” จะได้รับคำแนะนำให้เปิดใช้งานการป้องกันการรีเซ็ตรหัสผ่าน เมื่อเปิดการตั้งค่านั้น แบบฟอร์มกู้คืนจะต้องใช้อีเมลหรือหมายเลขโทรศัพท์ในไฟล์ก่อน

ในวันอังคาร Nikita Bier ซึ่งเคยดูแลผลิตภัณฑ์ที่ X ได้เปิดการตั้งค่า ในตอนบ่าย ภาพหน้าจอของเขาถูกดูมากกว่า 85,000 ครั้ง

“แค่เปิดสิ่งนี้” Bier กล่าว

อีกสองชั้นป้องกันที่ควรเพิ่ม:

  • ควรเลือกใช้แอปยืนยันตัวตนแทน SMS และตั้งค่าพาสคีย์เพื่อให้การลงชื่อเข้าใช้ผูกติดกับอุปกรณ์ของคุณ
  • ปล่อยข้อความเหล่านั้นไว้โดยไม่แตะต้อง — การแจ้งเตือน 2FA ปลอมได้ระบายกระเป๋าเงินคริปโตในอดีต

นี่ไม่ใช่ครั้งแรกที่ X เผชิญกับการโจมตีเช่นนี้ แม้ว่าก่อนหน้านี้จะมาจากภายใน ย้อนกลับไปในเดือนกรกฎาคม 2020 ผู้บุกรุกใช้วิศวกรรมสังคมผ่านพนักงานไปยังเครื่องมือผู้ดูแลภายใน พวกเขาเปลี่ยนเส้นทางอีเมลยืนยันและกระตุ้นการรีเซ็ตรหัสผ่านสำหรับ 130 บัญชี โดยได้ Bitcoin มูลค่า 118,000 ดอลลาร์ไป

ในครั้งนี้ ผู้โจมตีปฏิบัติการจากภายนอก โดยส่งการละเมิดผ่านแบบฟอร์มสาธารณะ วัตถุประสงค์ไม่เปลี่ยนแปลง ขั้นตอนที่แนะนำสำหรับการเสริมความแข็งแกร่งให้บัญชี X ก็ไม่เปลี่ยนแปลงเช่นกัน

ยังต้องรอดูว่า X จะกำหนดขีดจำกัดอัตราการใช้งานบนแบบฟอร์มหรือปล่อยให้ผู้ใช้ป้องกันตัวเอง

แชร์ไปยัง

X (Twitter)Telegram

ข้อจำกัดความรับผิดชอบ: เนื้อหาในบทความนี้มาจากสื่อภายนอก ใช้เพื่อการอ้างอิงเท่านั้น และไม่ถือเป็นคำแนะนำการลงทุน คริปโตและผลิตภัณฑ์ทางการเงินอื่นมีความเสี่ยงจากความผันผวนของราคาสูง โปรดตัดสินใจอย่างรอบคอบ

บทความที่เกี่ยวข้อง

ต้นทุนทางการเงิน ไม่ใช่ราคา ขับเคลื่อนการซื้อ Bitcoin ของ Strategy ซีอีโอกล่าว

Phong Le ซีอีโอของ Strategy กล่าวว่าการซื้อ Bitcoin ขึ้นอยู่กับต้นทุนทางการเงิน ไม่ใช่ราคา เขาคาดว่าการ Rally จะดำเนินต่อไป

2 ชั่วโมงที่แล้วอ่านประมาณ 8 นาที

สเตเบิลคอยน์ขับเคลื่อนการออกแบบระบบชำระเงินระหว่างประเทศใหม่

สเตเบิลคอยน์กำลังเปลี่ยนโฉมการชำระเงินข้ามพรมแดนด้วยการทำให้การหักบัญชีรวดเร็วขึ้นแบบเรียลไทม์ ส่งผลให้ต้องออกแบบโครงสร้างพื้นฐานธนาคารแบบเดิมใหม่

5 ชั่วโมงที่แล้วอ่านประมาณ 35 นาที

GTA 6 ผู้รั่วไหลถอนค่าธรรมเนียม 350,000 ดอลลาร์จากเหรียญมีม CyberLeek

ผู้รั่วไหล GTA 6 นิรนามทำเงินประมาณ 350,000 ดอลลาร์จากค่าธรรมเนียมของเหรียญมีม CyberLeek ไม่ใช่จากการขายโทเค็น

5 ชั่วโมงที่แล้วอ่านประมาณ 8 นาที

การย้ายระบบไปใช้ควอนตัมคอมพิวติ้งอาจทำให้คริปโตเสียหายหลายพันล้าน ผู้เชี่ยวชาญกล่าว

สถาบันต่างๆ เผชิญกับค่าใช้จ่ายหลายพันล้านเพื่อเตรียมคริปโตสำหรับควอนตัมคอมพิวเตอร์ โดยไม่มีงบประมาณกลางสำหรับการย้ายระบบ

6 ชั่วโมงที่แล้วอ่านประมาณ 25 นาที