حدث شيء غريب في صناديق بريد الكثير من الأشخاص في الآونة الأخيرة. فمنذ أوائل أغسطس 2026، أبلغ مستخدمو X عن تلقيهم رسائل بريد إلكتروني لإعادة تعيين كلمات المرور، وتنبيهات تسجيل الدخول، وحتى عمليات قفل مؤقتة للحسابات لم يقوموا هم بتفعيلها. الرسائل حقيقية، مرسلة من أنظمة X نفسها، وهذا بالضبط ما يجعل مشكلة إعادة تعيين كلمة مرور X مقلقة للغاية — لا يبدو عليها أي طابع احتيالي، ومع ذلك لم يطلبها أحد.
Summary
أهم النقاط
- مستخدمو X يبلغون عن رسائل غير مطلوبة لإعادة تعيين كلمات المرور، وتنبيهات تسجيل الدخول، وعمليات قفل للحسابات منذ أوائل أغسطس 2026، مع موجة جديدة في 1 سبتمبر.
- يقول مهندس X مريدول سينغهاي إن الشركة لم تجد حتى الآن أي دليل على حدوث خرق وهي تحقق في الأمر بنشاط.
- يربط الباحثون هذا النشاط بثغرة في واجهة برمجة تطبيقات تويتر خلال 2021-2022 وتسريب عام 2025 لعدد 201 مليون سجل مستخدم، بالإضافة إلى شبكة بوت نت نشطة وحملة تصيّد احتيالي مستمرة منذ يوليو 2026.
- اختبرت شبكة بوت نت أكثر من 4.8 مليون من بيانات اعتماد حسابات X على مدار فترة عملها، حيث منعت المصادقة الثنائية 85.6% من المحاولات.
- تتعامل خدمة البريد الإلكتروني من Proton بشكل منفصل مع انقطاع متعلق بالأجهزة قد يؤخر رسائل إعادة التعيين لبعض المستخدمين، رغم عدم تأكيد أي صلة بحوادث X.
رسائل غير مطلوبة لإعادة تعيين كلمة المرور تضرب مستخدمي X منذ أغسطس 2026
بدأ النمط تقريبًا قبل شهر واحد فقط وازداد حدة منذ ذلك الحين. يصف مالكو حسابات X تلقيهم رسائل لإعادة تعيين كلمة المرور من العدم، تليها تنبيهات تسجيل دخول تشير إلى عمليات دخول من مواقع غير مألوفة. يقول بعضهم إن حسابات لم يلمسوها منذ أسابيع تم قفلها لفترة وجيزة.
ما يميز هذا عن حالة تصيّد احتيالي نموذجية هو أن رسائل البريد الإلكتروني شرعية. فهي تأتي مباشرة من خوادم البريد الخاصة بـ X، وليس من عناوين منتحلة. هذا يؤكد أن شخصًا ما — أو شيئًا ما — يطلب بنشاط عمليات إعادة تعيين لحسابات أشخاص آخرين، حتى لو لم يقم مالك الحساب بالنقر على أي شيء.
يتزامن التوقيت مع طرح أوسع: فقد توسعت خدمة X Money، وهي ميزة المدفوعات على المنصة، لتشمل المشتركين المؤهلين في الولايات المتحدة خلال الفترة نفسها تقريبًا. ويبدو أن هذا التوسع مرتبط بسبب اهتمام المهاجمين المفاجئ بالسيطرة على حسابات X من الأساس.
X تحقق في الأمر لكنها لا تصل إلى حد تأكيد حدوث خرق
تقول X إن مراجعتها الداخلية لم تسفر عن أي دليل على اختراق أنظمتها، حتى مع استمرار الشركة في التعمق في التقارير. وقد تناول عضو فريق هندسة المنتجات في X، مريدول سينغهاي، موجة الشكاوى مباشرة على المنصة، معتذرًا عن الإزعاج.
كتب سينغهاي: “يبدو أن المهاجمين يعتقدون أنه، الآن بعد أن أصبحت @XMoney متاحة على نطاق واسع، يمكنهم الحصول على وصول غير مصرح به إلى الحسابات. نحن نحقق بنشاط في المشكلة، وحتى الآن لم نجد أي دليل على حدوث خروقات”، مضيفًا اعتذارًا “عن رسائل البريد الإلكتروني المتعددة” وشاكرًا المستخدمين على صبرهم.
تشير Crypto.news إلى نقطة تقنية مهمة: رسالة إعادة تعيين غير مطلوبة وحدها لا تثبت أن كلمة المرور قد كُشفت أو أن الحساب قد تم الوصول إليه. يتيح مسار الاسترداد في X لأي شخص بدء العملية بمجرد إدخال اسم المستخدم أو البريد الإلكتروني أو رقم الهاتف المرتبط بالحساب، وبعد ذلك يُرسل رمز تأكيد إلى وسيلة الاتصال المسجلة. هذا يعني أن موجة إعادة التعيين قد تعكس محاولات متكررة لتفعيل الرموز بدلاً من اختراقات مؤكدة — رغم أنها تظل علامة على أن الحساب مستهدف.
توضح إرشادات X لاستعادة كلمة المرور أن رموز إعادة التعيين المرسلة عبر البريد الإلكتروني تظل صالحة لمدة 60 دقيقة، وأن إكمال عملية إعادة التعيين يؤدي إلى تسجيل خروج الحساب من كل الجلسات النشطة. وعلى النقيض من ذلك، فإن تغيير كلمة المرور من جلسة مسجلة الدخول حاليًا يترك تلك الجلسة نشطة.
ثغرة قديمة في واجهة برمجة التطبيقات ومجموعات بيانات مسربة تعود للواجهة
حتى بدون اختراق جديد، لدى X الكثير من البيانات المكشوفة القديمة التي لا تزال متداولة والتي يمكن أن تغذي تحقيق خرق بيانات X الحالي. فقد سمحت ثغرة في واجهة برمجة تطبيقات تويتر من 2021 حتى يناير 2022 لمهاجم بربط عناوين البريد الإلكتروني وأرقام الهواتف بحسابات محددة. مجموعة البيانات الناتجة، التي تغطي أكثر من 200 مليون مستخدم، مُدرجة الآن في موقع Have I Been Pwned. وقد فحصها مؤسس الموقع تروي هانت ووجد أن 98% من العناوين ظهرت بالفعل في خروقات سابقة غير مرتبطة — ما يعني أن معظم هذه البيانات متداولة منذ سنوات.
تفاقم تسريب أحدث المشكلة أكثر. ففي أبريل 2025، نشر شخص يعمل تحت الاسم المستعار ThinkingOne مجموعة بيانات بحجم 34 غيغابايت تضم 201 مليون حساب لمستخدمي X، بما في ذلك أسماء المستخدمين وعناوين البريد الإلكتروني وتواريخ إنشاء تلك الحسابات وأعداد المتابعين — على منتدى BreachForums، وفقًا لفوكس نيوز. وقد أخذ باحثو SafetyDetectives عينة من الملف وأكدوا أن عناوين البريد الإلكتروني تطابق ملفات X نشطة.
ليست هذه المرة الأولى التي تتعامل فيها المنصة مع بيانات اعتماد مكشوفة. فقد تعامل تويتر وX مع نسخ من هذه المشكلة من قبل، بدءًا من بيع 33 مليون بيانات تسجيل دخول في 2016، مرورًا بثغرة في 2023 سمحت لأي شخص بالاستيلاء على حساب بنقرة واحدة — وهي ثغرة يُقال إن مكتشفها تعرض للحظر بدلاً من المكافأة، وفقًا لتقارير Decrypt عن الحوادث السابقة.
هجمات حشو بيانات الاعتماد عبر البوت نت وحملات التصيّد تزيد المخاطر
لا تحتاج أي من مجموعتي البيانات المسربتين إلى اختراق جديد للاستمرار في إحداث الضرر — فالعناوين القديمة تُعاد تدويرها في هجمات نشطة الآن. اكتشف باحثو Breakglass Intelligence في أبريل 2026 لوحة تحكم غير مؤمنة للقيادة والسيطرة كانت تشغّل بيانات اعتماد مسروقة ضد حسابات X من خلال حشو بيانات الاعتماد عبر شبكة بوت نت آلية. ففي نافذة مراقبة واحدة مدتها 12 دقيقة، اختبرت اللوحة 722,763 زوجًا من اسم المستخدم وكلمة المرور وأكدت 18 اختراقًا جديدًا.
وعلى مدار فترة عملها الكاملة، كانت شبكة البوت نت قد اختبرت أكثر من 4.8 مليون حساب X عبر أداة الفحص الخاصة بها. وقد منعت المصادقة الثنائية 85.6% من تلك المحاولات، مما يبرز مدى أهمية هذا الإعداد الواحد — لكنه يعني أيضًا أن نسبة ملموسة قد نجحت. وبحلول الوقت الذي قام فيه الباحثون بإيقاف لوحة التحكم، كانت قد أكدت اختراق 138 حسابًا من أصل 4.8 مليون محاولة، وهي نسبة صغيرة لكنها تتراكم بالنظر إلى التقديرات الصناعية التي تشير إلى نحو 26 مليار محاولة حشو بيانات اعتماد تستهدف صفحات تسجيل الدخول حول العالم كل شهر.
بالتوازي مع ذلك، تعمل خطة منفصلة لا علاقة لها بأي من مجموعتي البيانات المسربتين. فمنذ يوليو 2026، يرسل المحتالون رسائل بريد إلكتروني تحاكي عن كثب تنبيهات “تسجيل الدخول من جهاز جديد” الحقيقية من X — مع تطابق في الشعار والألوان والقواعد اللغوية — وتطلب من المستلمين النقر على رابط لـ”تأمين” حسابهم، بحسب تقرير الغارديان. تؤدي تلك الروابط إلى صفحات مزيفة مصممة لسرقة كلمات المرور أو تفويض تطبيق خبيث. هذا التصيّد على حسابات X لا يتطلب أي خرق على الإطلاق؛ فهو يعمل فقط من خلال خداع الأشخاص لتسليم بيانات اعتمادهم بأنفسهم.
لماذا يهم هذا خارج نطاق X؟ لأنه تذكير بأن مخاوف أمان الحسابات تنبع بشكل متزايد من مزيج من بيانات قديمة معاد تدويرها وهجمات آلية منخفضة الجهد بدلاً من اختراق درامي واحد — مما يجعل من الصعب تحديدها وأسهل في التقليل من شأنها.
انقطاع خدمة Proton يزيد الالتباس لدى بعض المستخدمين
إضافة طبقة تعقيد إلى وضع فوضوي بالفعل، تواجه خدمة البريد الإلكتروني من Proton بشكل مستقل انقطاعًا في الخدمة مرتبطًا بعطل في الأجهزة. وقد أقرت خدمة دعم Proton بالمشكلة في 1 سبتمبر 2026، وكتبت أن الفريق “على علم بأن بعض المستخدمين يواجهون صعوبة في الاتصال بخدمات Proton” وأنه يحقق في الأمر.
عزت صفحة حالة Proton الانقطاع إلى أعطال متبقية في الأجهزة ناتجة عن حادثة ارتفاع حرارة في الأسبوع السابق، إلى جانب انخفاض في السعة بينما يعمل المهندسون على تشغيل بنية تحتية إضافية. وبالنسبة لمستخدمي X الذين يعتمدون على عنوان Proton كبريد استرداد، قد يؤدي هذا الانقطاع إلى تأخير وصول رسالة إعادة التعيين إلى صندوق بريدهم.
لم يؤكد لا Proton ولا الباحثون الأمنيون المستقلون أي صلة مباشرة بين انقطاع Proton وحوادث حسابات X. تسير المشكلتان في مسارين منفصلين، لكن بالنسبة لأي شخص مرتبط حساب X الخاص به بصندوق بريد Proton، فإن توقيت ذلك يظل أمرًا جديرًا بالمعرفة على أي حال.
ما الذي ينبغي على مستخدمي X فعله الآن
تؤكد وثائق المساعدة الخاصة بـ X أن المنصة تعيد تعيين كلمات المرور بشكل استباقي للحسابات التي تصنفها على أنها مخترقة أو مستهدفة بتصيّد احتيالي، وترسل بريدًا إلكترونيًا بالتعليمات إلى العنوان المسجل. إذا وصلت رسالة إعادة تعيين دون طلب، فمن المرجح أن ذلك يعني أن شخصًا ما قد جرّب بالفعل بيانات اعتماد الحساب، أو أن الحساب استُهدف بإحدى رسائل التصيّد المتداولة منذ يوليو.
توصي X بالتحويل إلى تطبيق مصادقة للمصادقة الثنائية بدلاً من الرسائل النصية القصيرة، واستخدام كلمة مرور فريدة لـ X لا تُستخدم في أي مكان آخر، ومراجعة الجلسات النشطة والتطبيقات الخارجية المتصلة بحثًا عن أي شيء غير معروف. كما تحث الشركة المستخدمين على التحقق من عنوان المرسل قبل النقر على أي شيء — إذ تأتي رسائل X الشرعية فقط من @x.com أو @e.x.com ولا تطلب أبدًا كلمة المرور عبر البريد الإلكتروني.
هناك طبقة حماية إضافية تستحق التفعيل وهي خيار “حماية إعادة تعيين كلمة المرور”، الموجود ضمن إعدادات الأمان والوصول إلى الحساب. يؤدي تشغيله إلى اشتراط التحقق من عنوان البريد الإلكتروني المرتبط قبل إرسال أي طلب إعادة تعيين، مما يضيف حاجزًا مهمًا ضد الطلبات المتكررة غير المرغوب فيها. كما تحذر X المستخدمين من الاستجابة لعروض المساعدة غير المطلوبة حول هذه المشكلة، لأن المحتالين معروفون باستغلال هذا النوع تحديدًا من الارتباك الأمني لسرقة بيانات الاعتماد بأنفسهم.
الأسئلة الشائعة
هل تعد رسائل إعادة تعيين كلمة المرور غير المطلوبة على X علامة على خرق بيانات جديد؟
لم تؤكد X حدوث خرق جديد وتقول إن تحقيقها لا يزال جاريًا. يبدو أن موجة الرسائل الحالية مرتبطة بتسريبات بيانات قديمة وهجمات حشو بيانات اعتماد نشطة أكثر من ارتباطها باختراق جديد لأنظمة X.
ماذا ينبغي أن يفعل مستخدمو X إذا تلقوا رسائل غير مطلوبة لإعادة تعيين كلمة المرور؟
ينبغي للمستخدمين تفعيل المصادقة الثنائية عبر تطبيق مصادقة، واستخدام كلمة مرور فريدة لـ X، ومراجعة الجلسات النشطة والتطبيقات المتصلة، وتشغيل حماية إعادة تعيين كلمة المرور، وتجنب النقر على الروابط في الرسائل المشبوهة.
هل هناك صلة بين مشكلات خدمة بريد Proton ومشكلات إعادة تعيين كلمة المرور على X؟
لم يتم تأكيد أي صلة مباشرة. ينجم انقطاع Proton عن عطل في الأجهزة لا علاقة له بنشاط X، رغم أنه قد يؤخر وصول رسائل إعادة التعيين إلى المستخدمين الذين يعتمدون على صندوق بريد Proton.
ما مدى فعالية المصادقة الثنائية ضد هذه الهجمات؟
لقد منعت ما يقرب من 85.6% من محاولات حشو بيانات الاعتماد التي نفذتها شبكة البوت نت المستهدِفة لحسابات X، مما يجعلها واحدة من أكثر وسائل الدفاع الفردية فعالية المتاحة للمستخدمين حاليًا.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”هل تعد رسائل إعادة تعيين كلمة المرور غير المطلوبة على X علامة على خرق بيانات جديد؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لم تؤكد X حدوث خرق جديد وتقول إن تحقيقها لا يزال جاريًا. يبدو أن موجة الرسائل الحالية مرتبطة بتسريبات بيانات قديمة وهجمات حشو بيانات اعتماد نشطة أكثر من ارتباطها باختراق جديد لأنظمة X.”}},{“@type”:”Question”,”name”:”ماذا ينبغي أن يفعل مستخدمو X إذا تلقوا رسائل غير مطلوبة لإعادة تعيين كلمة المرور؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ينبغي للمستخدمين تفعيل المصادقة الثنائية عبر تطبيق مصادقة، واستخدام كلمة مرور فريدة لـ X، ومراجعة الجلسات النشطة والتطبيقات المتصلة، وتشغيل حماية إعادة تعيين كلمة المرور، وتجنب النقر على الروابط في الرسائل المشبوهة.”}},{“@type”:”Question”,”name”:”هل هناك صلة بين مشكلات خدمة بريد Proton ومشكلات إعادة تعيين كلمة المرور على X؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لم يتم تأكيد أي صلة مباشرة. ينجم انقطاع Proton عن عطل في الأجهزة لا علاقة له بنشاط X، رغم أنه قد يؤخر وصول رسائل إعادة التعيين إلى المستخدمين الذين يعتمدون على صندوق بريد Proton.”}},{“@type”:”Question”,”name”:”ما مدى فعالية المصادقة الثنائية ضد هذه الهجمات؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لقد منعت ما يقرب من 85.6% من محاولات حشو بيانات الاعتماد التي نفذتها شبكة البوت نت المستهدِفة لحسابات X، مما يجعلها واحدة من أكثر وسائل الدفاع الفردية فعالية المتاحة للمستخدمين حاليًا.”}}]}
تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

