A carregar preços…
〽️NEUTRAL

X: emails não solicitados de reposição visam contas cripto

Nenhuma violação foi confirmada, mas o volume de tentativas de reposição contra figuras proeminentes da cripto sugere um esforço coordenado a explorar o fluxo de reposição aberto da X, baseado em nome de utilizador.

X: emails não solicitados de reposição visam contas cripto
X: emails não solicitados de reposição visam contas cripto
X: emails não solicitados de reposição visam contas cripto
X: emails não solicitados de reposição visam contas cripto

Milhares de utilizadores da X reportaram, na terça-feira, ter recebido emails não solicitados de reposição de palavra-passe, com várias contas proeminentes de criptomoedas e vários membros da equipa da CoinDesk entre os afetados. Alguns utilizadores receberam até 10 emails de reposição em poucas horas, levantando preocupações sobre uma campanha coordenada de tomada de contas ou uma possível fuga de endereços de email.

Crucialmente, os emails não confirmam que os atacantes tenham obtido os endereços de email privados dos utilizadores. A plataforma da X permite que qualquer pessoa inicie uma reposição de palavra-passe usando apenas um nome de utilizador público, após o que a X envia a ligação de reposição para o email associado à conta. Isto significa que a onda pode refletir recolha automatizada de nomes de utilizador, em vez de uma violação de base de dados. A X não comentou publicamente o incidente nem confirmou qualquer campanha coordenada ou comprometimento dos seus sistemas.

Porque é relevante

A X tem um peso desproporcionado na indústria cripto. Traders, equipas de projetos e executivos dependem dela como canal principal para anúncios, comentários de mercado e notícias de última hora. Uma tomada de conta bem-sucedida de uma figura cripto de alto perfil poderia ser usada para divulgar links fraudulentos, manipular o sentimento em torno de tokens ou espalhar informação falsa para grandes audiências antes de o comprometimento ser detetado.

Impacto no mercado

O investidor de cripto Nic Carter instou publicamente os utilizadores a ativarem a funcionalidade Password Reset Protect da X, que acrescenta um segundo passo, exigindo ao requerente que confirme o endereço de email ou número de telefone da conta antes de a reposição prosseguir. A Cap.eth reportou que as tentativas de reposição continuaram mesmo com a autenticação de dois fatores ativa, sublinhando que a 2FA, por si só, não bloqueia o fluxo inicial do pedido de reposição. Até que a X esclareça a origem deste pico, ativar a Password Reset Protect é a mitigação mais direta disponível.

Perguntas frequentes

  1. Receber um email não solicitado de reposição de palavra-passe da X significa que a minha conta foi pirateada?

    Não necessariamente. A X permite que qualquer pessoa inicie uma reposição usando apenas um nome de utilizador público, pelo que os emails podem ser despoletados sem que o atacante conheça o seu endereço de email privado. Não foi reportada nenhuma violação confirmada dos sistemas da X.

  2. O que é a funcionalidade Password Reset Protect da X e como ajuda?

    A Password Reset Protect acrescenta um segundo passo ao fluxo de reposição, exigindo que a pessoa que pede a reposição confirme o endereço de email ou número de telefone associado à conta antes de a X enviar a ligação de reposição, bloqueando a maioria das tentativas automatizadas.

  3. Porque estão as contas de cripto a ser visadas nesta vaga de tentativas de reposição?

    A X é um canal de comunicação principal para traders de cripto, equipas de projetos e executivos. Uma conta de alto perfil sequestrada com sucesso pode ser usada para divulgar links fraudulentos, espalhar informação falsa que mexa no mercado ou fazer-se passar por equipas de projetos.

  4. Ter a autenticação de dois fatores ativa protege contra estas tentativas de reposição?

    A 2FA protege contra um atacante concluir um login, mas não bloqueia o envio do pedido inicial de reposição de palavra-passe. A Cap.eth reportou que as tentativas agressivas de reposição continuaram apesar de a 2FA estar ativa.

  5. A X confirmou uma violação de dados ou um ataque coordenado por trás do pico de emails de reposição?

    Não. À data da reportagem, a X não comentou publicamente o incidente, não identificou uma campanha coordenada e não confirmou qualquer comprometimento dos seus sistemas ou dados de utilizadores.

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 41m
Abrir original →