Chargement des prix…
〽️NEUTRAL

X subit une vague d’e-mails de réinitialisation non sollicités

Aucune fuite n'a été confirmée, mais le volume de tentatives de réinitialisation visant des figures crypto pointe vers une opération coordonnée exploitant le flux ouvert de réinitialisation de X, basé sur les noms d'utilisateur.

X subit une vague d’e-mails de réinitialisation non sollicités
X subit une vague d’e-mails de réinitialisation non sollicités
X subit une vague d’e-mails de réinitialisation non sollicités
X subit une vague d’e-mails de réinitialisation non sollicités

Des milliers d'utilisateurs de X ont signalé avoir reçu mardi des e-mails de réinitialisation de mot de passe non sollicités, plusieurs comptes de personnalités de la cryptomonnaie et plusieurs membres du personnel de CoinDesk figurant parmi les personnes concernées. Certains utilisateurs ont reçu jusqu'à 10 e-mails de réinitialisation en quelques heures, ce qui a relancé les inquiétudes au sujet d'une campagne coordonnée de piratage de comptes ou d'une possible fuite d'adresses e-mail.

Point essentiel : ces e-mails ne confirment pas que des attaquants aient obtenu les adresses e-mail privées des utilisateurs. La plateforme X permet à quiconque de lancer une réinitialisation de mot de passe en utilisant uniquement un nom d'utilisateur public, après quoi X envoie le lien de réinitialisation à l'adresse e-mail associée au compte. Cela signifie que cette vague pourrait refléter une collecte automatisée de noms d'utilisateur plutôt qu'une fuite de base de données. X n'a pas publiquement commenté l'incident et n'a confirmé aucune campagne coordonnée ni compromission de ses systèmes.

Pourquoi c'est important

X occupe une place démesurée dans l'industrie crypto. Traders, équipes de projets et dirigeants s'en servent comme canal principal pour les annonces, les commentaires de marché et les informations de dernière minute. Un piratage réussi d'un compte d'une personnalité crypto pourrait servir à pousser des liens frauduleux, manipuler le sentiment autour d'un token, ou diffuser de fausses informations à grande audience avant que la compromission ne soit détectée.

Impact sur le marché

L'investisseur crypto Nic Carter a publiquement exhorté les utilisateurs à activer la fonctionnalité Password Reset Protect de X, qui ajoute une seconde étape obligeant le demandeur à confirmer l'adresse e-mail ou le numéro de téléphone du compte avant qu'une réinitialisation ne soit traitée. Cap.eth a signalé que les tentatives de réinitialisation se poursuivaient même avec l'authentification à deux facteurs activée, ce qui souligne que la 2FA seule ne bloque pas le flux initial de demande de réinitialisation. Tant que X n'aura pas clarifié l'origine de ce pic, l'activation de Password Reset Protect reste l'atténuation la plus directe disponible.

Questions fréquemment posées

  1. Recevoir un e-mail non sollicité de réinitialisation de mot de passe X signifie-t-il que mon compte a été piraté ?

    Pas nécessairement. X permet à quiconque de lancer une réinitialisation en utilisant uniquement un nom d'utilisateur public, donc ces e-mails peuvent être déclenchés sans que l'attaquant connaisse votre adresse e-mail privée. Aucune fuite confirmée des systèmes de X n'a été signalée.

  2. Qu'est-ce que la fonctionnalité Password Reset Protect de X et en quoi aide-t-elle ?

    Password Reset Protect ajoute une seconde étape au flux de réinitialisation, obligeant la personne qui demande la réinitialisation à confirmer l'adresse e-mail ou le numéro de téléphone associé au compte avant que X n'envoie le lien, ce qui bloque la plupart des tentatives de réinitialisation automatisées.

  3. Pourquoi les comptes crypto sont-ils visés dans cette vague de tentatives de réinitialisation ?

    X est un canal de communication principal pour les traders crypto, les équipes de projets et les dirigeants. Un compte très en vue piraté avec succès pourrait servir à pousser des liens frauduleux, diffuser de fausses informations faisant bouger le marché, ou usurper l'identité d'équipes de projets.

  4. L'activation de l'authentification à deux facteurs protège-t-elle contre ces tentatives de réinitialisation ?

    La 2FA empêche un attaquant de finaliser une connexion, mais elle ne bloque pas l'envoi de la demande initiale de réinitialisation de mot de passe. Cap.eth a signalé que des tentatives agressives de réinitialisation se sont poursuivies malgré une 2FA active.

  5. X a-t-il confirmé une fuite de données ou une attaque coordonnée derrière ce pic d'e-mails de réinitialisation ?

    Non. Au moment du reportage, X n'a pas publiquement commenté l'incident, n'a pas identifié de campagne coordonnée et n'a confirmé aucune compromission de ses systèmes ou des données de ses utilisateurs.

Attribution de la source
Agrégé de CoinDesk · Vérifié · Dernière mise à jour il y a 29m
Ouvrir l'original →