🗓️ Contexte
Publié le 3 septembre 2026 par The Cyber Express, cet article rapporte une attaque par récupération de mot de passe ciblant des centaines de milliers d’utilisateurs de la plateforme X (anciennement Twitter), ayant conduit à l’ouverture d’une enquête par le Département de Justice américain (DOJ).
🎯 Nature de l’attaque
Des cybercriminels qualifiés de « sophistiqués » ont tenté d’exploiter le système de récupération de mot de passe de X, notamment les fonctionnalités de type « mot de passe oublié » et les formulaires de récupération de compte. L’objectif était de prendre le contrôle de centaines de milliers de comptes.
- X a détecté et interrompu l’attaque avant que des comptes ne soient capturés
- Aucun détail technique supplémentaire n’a été divulgué par le procureur général
- Il n’est pas précisé si des comptes ont été effectivement compromis ou si des utilisateurs ont subi des pertes
🏛️ Réponse institutionnelle
Le procureur général Todd Blanche a annoncé que le DOJ travaille en étroite collaboration avec X pour identifier les responsables. Il a publié une déclaration sur X affirmant que les autorités poursuivront les cybercriminels « sans relâche ».
🌐 Contexte élargi
L’incident s’inscrit dans un contexte de montée des cybermenaces :
- Augmentation des attaques pilotées par l’IA
- Campagnes de ransomware en hausse
- Le DOJ avait également ciblé, quelques jours auparavant, la plateforme de cyberespionnage QTFY, décrite comme une infrastructure chinoise ayant visé le Sénat américain, la Réserve fédérale et la NASA
📋 Type d’article
Article de presse spécialisée relatant un incident en cours et l’ouverture d’une enquête judiciaire, sans divulgation de détails techniques précis.
🧠 TTPs et IOCs détectés
TTP
- T1078 — Valid Accounts (Defense Evasion)
- T1110 — Brute Force (Credential Access)
- T1110.002 — Brute Force: Password Cracking (Credential Access)
🔴 Indice de vérification factuelle : 30/100 (basse)
- ⬜ thecyberexpress.com — source non référencée (0pts)
- ✅ 4354 chars — texte complet (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://thecyberexpress.com/cyberattack-on-x-users-doj-investigation/