簡介 自八月初以來,X 用戶一直在發布關於他們從未觸發的密碼重置電子郵件、登入警報和帳戶鎖定的貼文。 X 尚未承認或報告新的資料外洩事件;研究人員將此活動追溯到 2021-2022 年的 API 漏洞、2025 年包含 2.01 億筆記錄的資料集、活躍的殭屍網路,以及自七月以來一直在進行的網路釣魚活動。 Proton(部分 X 用戶依賴它作為恢復電子郵件)正在單獨處理與硬體故障相關的服務中斷,這與上述事件無關,但如果那是與您的帳戶關聯的收件匣,則相關。 X 用戶在過去幾週一直收到他們從未要求的密碼重置電子郵件,包括今天的大量湧入。
一些 X 用戶也看到來自陌生地點的登入警報,少數人報告說他們被暫時鎖定在數週未動過的帳戶之外。
Myriad:OpenAI 何時會發布 GPT-6?點擊做出您的預測 。 這些重置電子郵件是真實的,不是偽造的——它們來自 X 自己的系統。因此,這些電子郵件是合法的,但對於帳戶的合法所有者來說,它們是未經請求的,這就是現在讓所有人感到恐慌的原因。
这是一个熟悉的场景。Instagram用户在一月份就经历过几乎相同的恐慌,当时未经请求的重置邮件与一个包含1750万个账户的数据集出现在暗网论坛上,而该数据集在几小时前就已出现,《福布斯》当时报道 。Meta后来确认,一个漏洞允许外部方触发重置邮件,同时否认其自身系统遭到任何破坏。
一个不断引发新恐慌的旧漏洞 X尚未承认或报告任何最近的泄露事件,但该公司已意识到这一情况。在最近的一条推文中,X工程师Mridul Singhai为造成的不便道歉,并表示他们不知道有任何新的泄露,黑客似乎试图控制X账户,以获取X Money的访问权限。
最近大量邮件的涌入可能与多年前的一次数据泄露有关,该泄露可能正在重新浮出水面。2022年1月,Twitter API中的一个漏洞允许攻击者将电子邮件地址和电话号码与账户进行匹配,由此产生的数据集覆盖了超过2亿用户,现在已被收录在Have I Been Pwned 上。网站创始人Troy Hunt发现,该数据集中98%的地址已经出现在早期无关的泄露事件中。
一個較新的檔案使問題更加嚴重。根據福斯新聞 報導,2025年4月,一名使用代號ThinkingOne的駭客在BreachForums論壇上發布了一個34GB的檔案,內含2.01億筆X用戶記錄——包括螢幕名稱、電子郵件地址、帳戶創建日期、追蹤者數量。
SafetyDetectives的研究人員將樣本與現有的X個人資料進行比對,並確認 這些電子郵件與活躍帳戶相符。Twitter和X之前已經處理過類似事件,從2016年出售3300萬筆登入資料,到Decrypt多年來記錄的一系列事件 ,包括2023年的一個漏洞,讓任何人只需一鍵就能接管帳戶,而發現該漏洞的研究人員遭到封鎖 而非獲得報酬。
機器人負責跑腿,釣魚負責其餘 這兩個資料集都不需要新的駭客攻擊就能持續造成損害。流傳的電子郵件地址助長了兩項持續進行的行動。
Breakglass Intelligence 的研究人員在2026年4月發現一個未受保護的指令與控制面板,該面板正積極地對X帳戶進行憑證填充攻擊,在一個12分鐘的觀察窗口內測試了722,763組帳號密碼,並確認了18起新的入侵事件。
在其運作期間,該殭屍網路已透過檢查器處理了超過480萬個X帳戶,其中雙重驗證阻擋了85.6%的嘗試。
另外,自7月以來,一場與任何資料集無關的釣魚攻擊一直針對X用戶。詐騙者發送的電子郵件幾乎完全複製了X真實的「新裝置登入」警報——相同的標誌、相同的顏色、正確的文法——要求收件人點擊連結以保護他們的帳戶,《衛報》報導 。這些連結導向旨在竊取密碼或授權惡意應用程式的假頁面,而該攻擊不需要任何漏洞就能得逞。
一些X用戶表示,他們在同一時間也看到Proton電子郵件服務上出現未經請求的重置活動。Proton確認了該中斷,並正在處理此問題。
Proton 和任何安全研究人員都尚未確認兩者有關聯,但如果您用於 X 帳戶的電子郵件是 Proton,這點就很重要。
該怎麼處理 X 自己的說明文件確認 ,它會主動為被標記為遭入侵或成為網路釣魚目標的帳戶重設密碼,並寄送電子郵件到帳戶的註冊地址,附上操作說明。如果您沒有要求卻收到這類郵件,很可能已經有人嘗試使用您的憑證,或者您已成為某封網路釣魚郵件的目標。
在點擊任何內容之前,請先檢查寄件者地址。X 表示只會從 @X.com 或 @e.X.com 寄發電子郵件,而且絕不會透過電子郵件要求密碼。除此之外,請將雙重驗證改為使用驗證器應用程式,使用 X 專屬的獨特密碼,並檢查帳戶的作用中工作階段和已連結的應用程式,確認是否有任何不熟悉的項目。
有一件重要的事要做:在 X 設定的「安全與帳戶存取」選項中,勾選「密碼重設保護」方塊。這會增加一層安全防護,在寄出密碼重設要求之前,會先驗證相關的電子郵件地址。
如果 Proton 是您 X 帳戶所綁定的收件匣,還有一件事值得了解:Proton 的狀態頁面回報在 9 月 1 日發生服務中斷,原因歸咎於前一週過熱事件殘留的硬體故障,以及工程師在新增基礎設施上線期間容量減少。這與 X 的活動無關,但如果您需要重設密碼郵件,可能會延遲送達。
當研究人員在 4 月將該殭屍網路控制面板下線時,已確認在 480 萬次嘗試中有 138 個帳戶遭到入侵——比例不到百分之一,但若乘以業界研究人員估計全球每月約有 260 億次憑證填充攻擊嘗試登入頁面,這個數字就會放大。