自 8 月以來,X 使用者收到大量未主動要求的密碼重設電子郵件
自 8 月初以來,X 使用者一直收到未經要求的密碼重設電子郵件和登入警示,帳戶也遭到鎖定,並於 2026 年 9 月 1 日大幅增加。X 工程師 Mridul Singhai 表示,公司並不知道有任何新的資料外洩,並將這些活動歸因於試圖取得 X Money 帳戶存取權的行為。研究人員將這些事件追溯至 2021 至 2022 年的一項 API 漏洞,該漏洞暴露了超過 2 億筆使用者紀錄;2025 年 4 月,一份包含 2.01 億筆 X 使用者紀錄的資料集被發布在 BreachForums 上;2026 年 4 月,研究人員觀察到一個正在測試遭竊憑證的活躍殭屍網路;此外,自 7 月起也出現了針對 X 使用者的網路釣魚活動。這些密碼重設電子郵件來自 X 的正版系統,但並非由帳戶擁有者提出要求。部分 X 使用者使用 Proton 電子郵件服務作為復原地址,而 Proton 於 2026 年 9 月 1 日另行發生服務中斷,原因是硬體故障,與 X 事件無關,但可能延遲密碼重設電子郵件的寄送。 API 漏洞於 2021 至 2022 年暴露 2 億筆紀錄 Twitter 的 API 存在一項漏洞
Crypto Frontier·09-01 16:33
