Catch pre-market movers with AI signals.
La sécurité des moyens de paiement est affectée par une vague coordonnée de réinitialisation des mots de passe visant les utilisateurs de cryptomonnaies.
- X enquête.E-mails non demandés pour réinitialisation de mot de passeCiblage des influenceurs en cryptomonnaies et du personnel de CoinDesk dans le cadre de la mise en place de X Money aux États-Unis.
- Le département de la justice des États-Unis collabore activement avec X.identifier et retrouverDes criminels informatiques sophistiqués derrière l’attaque.
- Les chercheurs en sécurité attribuent cette augmentation à…Videotrim à partir de fuites de données historiquesplutôt que une violation directe des systèmes internes de X.
- Aucun signe de violation du système n’a été confirmé, mais le moment indique que…Risques liés aux liens entre les services financiersaux comptes sur les réseaux sociaux.
Le 1er septembre 2026, X a constaté une augmentation significative d’e-mails demandant la réinitialisation de mots de passe, avec des milliers d’utilisateurs recevant jusqu’à dix demandes de réinitialisation en quelques heures. L’incident a affecté de manière importante des personnalités importantes dans le domaine des cryptomonnaies et les employés de CoinDesk.Préoccupations de sécurité immédiate au seinDans la communauté des actifs numériques, Mridul Singhai, membre de l’équipe d’ingénierie de produits de X, a confirmé que l’entreprise enquête activement sur cet incident. Cependant, aucune preuve de violation de système n’a été trouvée jusqu’à présent. Le moment exact de l’attaque est intéressant : il s’est produit seulement un jour après que X Money a été mis en place pour tous les abonnés Premium et Premium+ aux États-Unis.
Pourquoi les comptes crypto sont-ils ciblés en ce moment ?
La vague de demandes de réinitialisation coïncide avec l’expansion de X Money pour les abonnés Premium et Premium+ aux États-Unis. Ce service de paiement, développé en collaboration avec Cross River Bank, propose des comptes de dépôt, des virements instantanés, ainsi qu’une carte de débit Visa, avec un rendement annuel de jusqu’à 6 % sur les dépôts. X affirme que les attaquants semblent croire que la disponibilité de X Money augmente la valeur des comptes compromis, afin de tirer profit de cela. Le service permet aux utilisateurs de…Envoyer de l’argent directement parLa plateforme transforme les profils sur les réseaux sociaux en cibles financières potentielles.
En plus des transferts entre utilisateurs, X envisage également l’intégration de l’USDC et d’autres stablecoins pour offrir des récompenses aux créateurs. Bien qu’aucune token spécifique ou date de lancement n’ait été confirmée, le service actuel est encore limité aux abonnés aux États-Unis et ne prend pas en charge les transactions en cryptomonnaies pour l’instant. Les fonds sont détenus dans des banques membres de la FDIC, avec une assurance couvrant jusqu’à 10 millions de dollars pour les clients éligibles. Cette expansion montre que la plateforme passe d’un réseau social à un fournisseur d’infrastructure financière, ce qui attire l’attention des acteurs malveillants.
D’où viennent les e-mails de réinitialisation ?
Les experts en sécurité conseillent aux utilisateurs de vérifier les adresses d’expéditeur et d’activer l’authentification à deux facteurs afin d’atténuer ces tentatives. Les e-mails de réinitialisation sont générés par les systèmes propres de X lorsque les comptes sont considérés comme compromis ou ciblés, ce qui provoque des alertes de sécurité pour les utilisateurs légitimes. Les chercheurs attribuent cette activité à une combinaison de vulnérabilités anciennes et d’attaques externes actives, plutôt qu’à une nouvelle fuite de données sur une plateforme directe. Une faute dans les API entre 2021 et 2022 a permis de relier les adresses e-mail aux comptes, augmentant ainsi les risques liés au ensemble de données de 201 millions de records en 2025.
En avril 2026, Breakglass Intelligence a découvert un panneau de commande et de contrôle non sécurisé, qui utilisait des identifiants volés pour accéder aux comptes de X. Ce panneau de commande a permis 18 nouveaux attaques sur un total de 4,8 millions d’essais, ce qui montre l’ampleur des opérations de remplissage automatique d’identifiants. De plus, une campagne de phishing ciblant les utilisateurs de X, en cours depuis juillet, envoi des e-mails simulant des alertes de connexion à un nouveau appareil, afin d’obtenir des identifiants. Une interruption de service sur Proton, causée par une panne matérielle, peut retarder la livraison des e-mails pour les utilisateurs qui comptent sur cette boîte mail. Mais cela n’est pas lié aux incidents de sécurité en question.

Comment le gouvernement américain réagit-il ?
Le département de la Justice américain travaille activement avec X, l’application de Elon Musk, afin de déterminer et de retrouver les responsables de cet attaque récente. Le procureur général des États-Unis, Todd Blanche, a décrit cet incident comme une tentative de criminels informatiques sophistiqués d’obtenir un accès non autorisé via le processus de récupération des comptes. Blanche a indiqué sur X que la plateforme a réussi à neutraliser l’attaque, mais il a refusé de donner plus de détails. Cet événement survient dans un contexte où les inquiétudes concernant les attaques informatiques menées par l’IA et les ransomwares augmentent de jour en jour.
En réponse à ces menaces croissantes, la Maison Blanche a créé un groupe de coordination en juillet afin de faciliter l’échange d’informations entre les développeurs d’IA et les opérateurs des infrastructures critiques. X conseille aux utilisateurs deactiver la protection contre le réinitialisation des mots de passe et l’authentification à deux facteurs, afin d’éviter tout accès non autorisé. La plateforme précise que les codes de réinitialisation sont valables pendant 60 minutes, et que les e-mails légitimes ne demanderont jamais des mots de passe. Cet incident survient après une fuite de données en 2023, impliquant 200 millions de comptes X. Cela soulève des questions concernant la capacité de la plateforme à protéger les données des utilisateurs, alors qu’elle s’étend aux paiements numériques.
Bien que aucune identité n’ait été volée, cet incident met en évidence les risques de sécurité liés à la connexion des services financiers aux plateformes sociales. La communauté des cryptomonnaies exige une plus grande transparence concernant les protocoles de sécurité d’X Money et l’efficacité de ses mesures de protection. Les experts recommandent d’activer immédiatement la fonction de réinitialisation du mot de passe et de passer à l’authentification à deux facteurs via des applications d’authentification. Cet événement constitue donc un test important de confiance pour l’infrastructure de paiement développée par Elon Musk, car elle s’intègre de plus en plus profondément dans l’écosystème financier.
Mélanger les connaissances traditionnelles en matière de trading avec les insights innovants dans le domaine des cryptomonnaies.



Commentaires
Pas encore de commentaires