🗓️ Contexte

Publié le 3 septembre 2026 par The Cyber Express, cet article rapporte une attaque par récupération de mot de passe ciblant des centaines de milliers d’utilisateurs de la plateforme X (anciennement Twitter), ayant conduit à l’ouverture d’une enquête par le Département de Justice américain (DOJ).

🎯 Nature de l’attaque

Des cybercriminels qualifiés de « sophistiqués » ont tenté d’exploiter le système de récupération de mot de passe de X, notamment les fonctionnalités de type « mot de passe oublié » et les formulaires de récupération de compte. L’objectif était de prendre le contrôle de centaines de milliers de comptes.

  • X a détecté et interrompu l’attaque avant que des comptes ne soient capturés
  • Aucun détail technique supplémentaire n’a été divulgué par le procureur général
  • Il n’est pas précisé si des comptes ont été effectivement compromis ou si des utilisateurs ont subi des pertes

🏛️ Réponse institutionnelle

Le procureur général Todd Blanche a annoncé que le DOJ travaille en étroite collaboration avec X pour identifier les responsables. Il a publié une déclaration sur X affirmant que les autorités poursuivront les cybercriminels « sans relâche ».

🌐 Contexte élargi

L’incident s’inscrit dans un contexte de montée des cybermenaces :

  • Augmentation des attaques pilotées par l’IA
  • Campagnes de ransomware en hausse
  • Le DOJ avait également ciblé, quelques jours auparavant, la plateforme de cyberespionnage QTFY, décrite comme une infrastructure chinoise ayant visé le Sénat américain, la Réserve fédérale et la NASA

📋 Type d’article

Article de presse spécialisée relatant un incident en cours et l’ouverture d’une enquête judiciaire, sans divulgation de détails techniques précis.

🧠 TTPs et IOCs détectés

TTP

  • T1078 — Valid Accounts (Defense Evasion)
  • T1110 — Brute Force (Credential Access)
  • T1110.002 — Brute Force: Password Cracking (Credential Access)

🔴 Indice de vérification factuelle : 30/100 (basse)

  • ⬜ thecyberexpress.com — source non référencée (0pts)
  • ✅ 4354 chars — texte complet (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://thecyberexpress.com/cyberattack-on-x-users-doj-investigation/

🖴 Archive : https://web.archive.org/web/20260903072111/https://thecyberexpress.com/cyberattack-on-x-users-doj-investigation/