Ana SayfaBlockchainDüzenlemeBotnet 4,8 milyon hesabı denerken X’te parola sıfırlama sorunu patlak verdi

Botnet 4,8 milyon hesabı denerken X’te parola sıfırlama sorunu patlak verdi

Son zamanlarda pek çok kişinin gelen kutusunda tuhaf bir şey oluyor. 2026 Ağustos ayının başından bu yana X kullanıcıları, kendilerinin başlatmadığı şifre sıfırlama e-postaları, oturum açma uyarıları ve hatta geçici hesap kilitlenmeleri aldıklarını bildiriyor. Mesajlar gerçek, X’in kendi sistemlerinden gönderiliyor; işte tam da bu yüzden X şifre sıfırlama sorunu bu kadar rahatsız edici — hiçbir şey sahte görünmüyor ama kimse bunları talep etmedi.

Öne çıkanlar

  • X kullanıcıları, 2026 Ağustos ayının başından bu yana, 1 Eylül’de yeni bir artışla birlikte, istenmeyen şifre sıfırlama e-postaları, oturum açma uyarıları ve hesap kilitlenmeleri bildiriyor.
  • X mühendisi Mridul Singhai, şirketin şu ana kadar herhangi bir ihlale dair kanıt bulamadığını ve konuyu aktif olarak araştırdığını söylüyor.
  • Araştırmacılar, bu faaliyeti 2021-2022 dönemindeki bir Twitter API açığına ve 201 milyon kullanıcı kaydının sızdırıldığı 2025 tarihli bir olaya, ayrıca aktif bir botnet’e ve 2026 Temmuz’undan beri süren bir kimlik avı kampanyasına bağlıyor.
  • Bir botnet, ömrü boyunca 4,8 milyondan fazla X hesap kimlik bilgilerini test etti ve iki faktörlü kimlik doğrulama girişimlerin %85,6’sını engelledi.
  • Proton’un e-posta hizmeti, bazı kullanıcılar için sıfırlama e-postalarını geciktirebilecek, donanım kaynaklı ayrı bir kesintiyle uğraşıyor; ancak X vakalarıyla bağlantı doğrulanmış değil.

İstenmeyen şifre sıfırlama e-postaları Ağustos 2026’dan beri X kullanıcılarını vuruyor

Bu model yaklaşık bir ay önce başladı ve giderek yoğunlaştı. X hesap sahipleri, durup dururken şifre sıfırlama mesajları aldıklarını, ardından tanıdık olmayan konumlardan yapılan oturum açma girişlerini işaretleyen uyarılar geldiğini anlatıyor. Bazıları, haftalardır dokunmadıkları hesaplarının kısa süreliğine kilitlendiğini söylüyor.

Bunu tipik bir kimlik avı paniğinden ayıran şey, e-postaların meşru olması. Doğrudan X’in kendi posta sunucularından geliyorlar, sahte adreslerden değil. Bu da, hesap sahibi hiçbir şeye tıklamamış olsa bile, birinin — ya da bir şeyin — başkalarının hesapları için aktif olarak sıfırlama talebinde bulunduğunu doğruluyor.

Zamanlama daha geniş bir yayılımla örtüşüyor: X Money, platformun ödeme özelliği, aynı dönemde uygun ABD’li abonelere genişletildi. Bu genişlemenin, saldırganların X hesaplarının kontrolünü ele geçirmeye neden aniden ilgi duymaya başladıklarıyla bağlantılı olduğu görülüyor.

X araştırma yürütüyor ama ihlali doğrulama noktasına gelmedi

X, yaptığı dahili incelemenin sistemlerinin ele geçirildiğine dair hiçbir kanıt ortaya koymadığını, buna rağmen şirketin raporları incelemeye devam ettiğini söylüyor. X Ürün Mühendisliği ekibinden Mridul Singhai, şikayet dalgasını doğrudan platformda ele alarak yaşanan aksaklık için özür diledi.

Singhai, “@XMoney artık yaygın olarak kullanılabildiği için saldırganlar hesaplara yetkisiz erişim sağlayabileceklerine inanıyor gibi görünüyor. Konuyu aktif olarak araştırıyoruz ve şu ana kadar herhangi bir ihlale dair kanıt bulamadık,” diye yazdı ve “birden fazla e-posta” için özür dileyip kullanıcılara sabırları için teşekkür etti.

Crypto.news önemli bir teknik nüansa dikkat çekiyor: Tek başına istenmeyen bir sıfırlama e-postası, bir şifrenin açığa çıktığını veya bir hesaba erişildiğini kanıtlamaz. X’in kurtarma akışı, herhangi birinin yalnızca bir hesaba bağlı kullanıcı adını, e-posta adresini veya telefon numarasını girerek süreci başlatmasına izin veriyor; ardından kayıtlı iletişim yöntemine bir onay kodu gönderiliyor. Bu da, sıfırlama dalgasının, doğrulanmış hesap ele geçirmelerinden ziyade kod tetikleme girişimlerinin tekrarını yansıtıyor olabileceği anlamına geliyor — yine de birinin hesabı hedef aldığının işareti.

X’in şifre kurtarma yönergelerine göre, e-posta ile gönderilen sıfırlama kodları 60 dakika boyunca geçerli kalıyor ve bir sıfırlamanın tamamlanması, hesabı tüm aktif oturumlardan çıkarıyor. Buna karşılık, halihazırda açık bir oturumdan şifreyi değiştirmek, o oturumu aktif bırakıyor.

Eski API açığı ve sızdırılmış veri setleri yeniden gündeme geliyor

Yeni bir saldırı olmasa bile, X’in hâlâ dolaşımda olan çok sayıda ifşa edilmiş verisi mevcut ve bunlar, şu anki X veri ihlali soruşturmasını besliyor olabilir. 2021’den 2022 Ocak ayına kadar Twitter’ın API’sindeki bir güvenlik açığı, bir saldırganın e-posta adreslerini ve telefon numaralarını belirli hesaplarla eşleştirmesine izin verdi. 200 milyondan fazla kullanıcıyı kapsayan ortaya çıkan veri seti, şu anda Have I Been Pwned üzerinde kataloglanmış durumda. Sitenin kurucusu Troy Hunt, veri setini inceledi ve adreslerin %98’inin daha önce, alakasız ihlallerde zaten ortaya çıktığını tespit etti — yani bu verilerin çoğu yıllardır ortalıkta dolaşıyor.

Daha yeni bir sızıntı durumu daha da kötüleştiriyor. 2025 Nisan ayında, ThinkingOne takma adını kullanan bir kişi, 201 milyon X kullanıcı hesabından oluşan, kullanıcı adları, e-posta adresleri, bu hesapların ne zaman oluşturulduğu ve takipçi sayıları gibi bilgileri içeren 34 gigabaytlık bir veri setini Fox News’e göre BreachForums adlı forumda yayımladı. SafetyDetectives araştırmacıları dosyadan örnekler alarak e-posta adreslerinin aktif X profilleriyle eşleştiğini doğruladı.

Bu, platformun ifşa edilmiş kimlik bilgileriyle ilk karşılaşması değil. Twitter ve X, 2016’da 33 milyon giriş bilgisinin satılmasından, 2023’te herhangi birinin tek tıkla hesap ele geçirmesine izin veren bir hataya kadar uzanan, bu sorunun farklı versiyonlarıyla daha önce de uğraştı — Decrypt’in geçmiş olaylara ilişkin haberine göre, bu açığı keşfeden kişi ödüllendirilmek yerine yasaklanmıştı.

Botnet kimlik bilgisi doldurma ve kimlik avı kampanyaları riski artırıyor

Sızdırılan veri setlerinin hiçbiri, zarar vermeye devam etmek için yeni bir saldırıya ihtiyaç duymuyor — eski e-posta adresleri şu anda aktif saldırılarda yeniden kullanılıyor. Breakglass Intelligence araştırmacıları, Nisan 2026’da, çalıntı kimlik bilgilerini otomatik botnet kimlik bilgisi doldurma saldırılarıyla X hesaplarına karşı kullanan, güvenliği zayıf bir komuta-kontrol paneli keşfetti. Yalnızca 12 dakikalık bir gözlem penceresinde panel, 722.763 kullanıcı adı-şifre çiftini test etti ve 18 yeni hesabın ele geçirildiğini doğruladı.

Botnet, tüm ömrü boyunca 4,8 milyondan fazla X hesabını denetleyicisinden geçirmişti. İki faktörlü kimlik doğrulama bu girişimlerin %85,6’sını engelledi; bu, tek bir ayarın ne kadar önemli olduğunu vurguluyor — ancak aynı zamanda anlamlı bir kısmının da başarıya ulaştığı anlamına geliyor. Araştırmacılar kontrol panelini çevrimdışı hale getirdiğinde, 4,8 milyon girişimden 138 hesap ele geçirme doğrulanmıştı; bu küçük bir yüzde olsa da, dünya genelinde her ay giriş sayfalarına yönelen yaklaşık 26 milyar kimlik bilgisi doldurma girişimi olduğu düşünüldüğünde, toplamda ciddi bir rakama karşılık geliyor.

Buna paralel olarak, ayrı bir planın sızdırılan veri setlerinin hiçbiriyle ilgisi yok. The Guardian’ın haberine göre, 2026 Temmuz’undan bu yana dolandırıcılar, X’in gerçek “yeni cihaz girişi” uyarılarını çok yakından taklit eden — logo, renkler ve dil bilgisi dahil — e-postalar gönderiyor ve alıcılardan hesaplarını “güvenceye almak” için bir bağlantıya tıklamalarını istiyor. Bu bağlantılar, şifreleri çalmak veya kötü amaçlı bir uygulamayı yetkilendirmek için tasarlanmış sahte sayfalara yönlendiriyor. Bu X hesaplarında kimlik avı, herhangi bir ihlale ihtiyaç duymuyor; tamamen insanları kimlik bilgilerini kendi elleriyle vermeleri için kandırmaya dayanıyor.

Bu durum X’in ötesinde neden önemli? Çünkü hesap güvenliğiyle ilgili korkuların giderek tek bir dramatik saldırıdan ziyade, eski, geri dönüştürülmüş veriler ile düşük maliyetli otomatik saldırıların karışımından kaynaklandığını hatırlatıyor — bu da onları hem tespit etmeyi zorlaştırıyor hem de hafife alınmalarını kolaylaştırıyor.

Proton’un kendi kesintisi bazı kullanıcılar için kafa karışıklığı yaratıyor

Zaten karmaşık olan duruma bir katman daha ekleyen unsur, Proton’un e-posta hizmetinin, donanım arızasına bağlı, bağımsız bir hizmet kesintisi yaşıyor olması. Proton Destek, 1 Eylül 2026’da yaptığı açıklamada, ekibin “bazı kullanıcıların Proton hizmetlerine bağlanmakta sorun yaşadığının farkında olduğunu” ve konuyu araştırdığını yazdı.

Proton’un durum sayfası, kesintiyi, bir önceki hafta yaşanan aşırı ısınma olayından kaynaklanan kalıcı donanım arızalarına ve mühendisler ek altyapıyı devreye alırken kapasitenin azalmasına bağladı. Kurtarma e-postası olarak Proton adresine güvenen X kullanıcıları için bu kesinti, sıfırlama mesajının gelen kutularına ulaşmasını geciktirebilir.

Ne Proton ne de bağımsız güvenlik araştırmacıları, Proton kesintisi ile X hesap olayları arasında doğrudan bir bağlantı doğruladı. İki sorun ayrı kulvarlarda ilerliyor, ancak X hesabı Proton gelen kutusuna bağlı olan herkes için, zamanlamayı bilmek yine de önemli.

X kullanıcılarının şu anda yapması gerekenler

X’in kendi yardım dokümantasyonu, platformun, kimlik avı tarafından hedef alındığını veya ele geçirildiğini tespit ettiği hesapların şifrelerini proaktif olarak sıfırladığını ve kayıtlı adrese talimat içeren bir e-posta gönderdiğini doğruluyor. İstenmeden gelen bir sıfırlama, büyük olasılıkla birinin zaten hesabın kimlik bilgilerini denediği veya hesabın Temmuz’dan beri dolaşan kimlik avı e-postalarından biri tarafından hedef alındığı anlamına geliyor.

X, iki faktörlü kimlik doğrulamanın SMS yerine bir kimlik doğrulama uygulaması üzerinden kullanılmasını, X için benzersiz bir şifre belirlenmesini (başka yerlerde yeniden kullanılmamasını) ve aktif oturumlar ile bağlı üçüncü taraf uygulamaların tanınmayan bir şey olup olmadığı açısından gözden geçirilmesini öneriyor. Şirket ayrıca, kullanıcıların herhangi bir şeye tıklamadan önce gönderen adresini kontrol etmeleri gerektiğini vurguluyor — meşru X e-postaları yalnızca @x.com veya @e.x.com adreslerinden gelir ve asla e-posta yoluyla şifre istemez.

Etkinleştirmeye değer ek bir güvenlik önlemi de, güvenlik ve hesap erişimi ayarları altında bulunan “şifre sıfırlama koruması” seçeneğidir. Bunu açmak, herhangi bir sıfırlama isteği gönderilmeden önce ilişkili e-posta adresinin doğrulanmasını gerektirir ve tekrarlanan istenmeyen taleplere karşı anlamlı bir engel ekler. X ayrıca, bu konuyla ilgili istenmeyen yardım tekliflerine yanıt vermemeleri konusunda kullanıcıları uyarıyor; zira dolandırıcıların, tam da bu tür güvenlik karmaşalarını kimlik bilgilerini çalmak için istismar ettikleri biliniyor.

SSS

X’teki istenmeyen şifre sıfırlama e-postaları yeni bir veri ihlalinin işareti mi?

X yeni bir ihlali doğrulamadı ve soruşturmanın sürdüğünü söylüyor. Mevcut e-posta dalgası, X’in sistemlerinin yeni bir şekilde ele geçirilmesinden ziyade, eski veri sızıntıları ve aktif kimlik bilgisi doldurma saldırılarıyla bağlantılı görünüyor.

X kullanıcıları istenmeyen şifre sıfırlama e-postaları alırsa ne yapmalı?

Kullanıcılar, bir kimlik doğrulama uygulaması üzerinden iki faktörlü kimlik doğrulamayı etkinleştirmeli, X için benzersiz bir şifre kullanmalı, aktif oturumları ve bağlı uygulamaları gözden geçirmeli, şifre sıfırlama korumasını açmalı ve şüpheli mesajlardaki bağlantılara tıklamaktan kaçınmalıdır.

Proton e-posta hizmeti sorunları ile X şifre sıfırlama problemleri arasında bir bağlantı var mı?

Doğrudan bir bağlantı doğrulanmadı. Proton’un kesintisi, X etkinliğinden bağımsız bir donanım arızasından kaynaklanıyor; ancak Proton gelen kutusuna güvenen kullanıcılar için sıfırlama e-postalarının ulaşmasını geciktirebilir.

İki faktörlü kimlik doğrulama bu saldırılara karşı ne kadar etkili?

X hesaplarını hedef alan botnet’in yaptığı kimlik bilgisi doldurma girişimlerinin yaklaşık %85,6’sını engelledi ve bu da onu kullanıcıların şu anda sahip olduğu en etkili tek savunmalardan biri haline getiriyor.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”X’teki istenmeyen şifre sıfırlama e-postaları yeni bir veri ihlalinin işareti mi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”X yeni bir ihlali doğrulamadı ve soruşturmanın sürdüğünü söylüyor. Mevcut e-posta dalgası, X’in sistemlerinin yeni bir şekilde ele geçirilmesinden ziyade, eski veri sızıntıları ve aktif kimlik bilgisi doldurma saldırılarıyla bağlantılı görünüyor.”}},{“@type”:”Question”,”name”:”X kullanıcıları istenmeyen şifre sıfırlama e-postaları alırsa ne yapmalı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Kullanıcılar, bir kimlik doğrulama uygulaması üzerinden iki faktörlü kimlik doğrulamayı etkinleştirmeli, X için benzersiz bir şifre kullanmalı, aktif oturumları ve bağlı uygulamaları gözden geçirmeli, şifre sıfırlama korumasını açmalı ve şüpheli mesajlardaki bağlantılara tıklamaktan kaçınmalıdır.”}},{“@type”:”Question”,”name”:”Proton e-posta hizmeti sorunları ile X şifre sıfırlama problemleri arasında bir bağlantı var mı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Doğrudan bir bağlantı doğrulanmadı. Proton’un kesintisi, X etkinliğinden bağımsız bir donanım arızasından kaynaklanıyor; ancak Proton gelen kutusuna güvenen kullanıcılar için sıfırlama e-postalarının ulaşmasını geciktirebilir.”}},{“@type”:”Question”,”name”:”İki faktörlü kimlik doğrulama bu saldırılara karşı ne kadar etkili?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”X hesaplarını hedef alan botnet’in yaptığı kimlik bilgisi doldurma girişimlerinin yaklaşık %85,6’sını engelledi ve bu da onu kullanıcıların şu anda sahip olduğu en etkili tek savunmalardan biri haline getiriyor.”}}]}

Yapay zeka desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiş makale.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST