X Security Key Switch Locks Thousands Out, Sparks Major Outcry

X Security Key Switch Locks Thousands Out, Sparks Major Outcry

Social network X, formerly known as Twitter and under Elon Musk’s leadership, faced a significant authentication crisis in November 2025 when security keys were migrated from twitter.com to x.com. The move, part of Musk’s rebranding push and X’s evolution into a “super app,” left thousands of users unable to access their accounts.

The problem arose because hardware security keys—such as YubiKeys—tie credentials to a specific domain and cannot automatically transfer. Users were warned in October to re-enroll keys on x.com before November 10. Despite these warnings, many failed to complete the process, resulting in endless login loops, “locked account” errors, and blocked access, even after restarting the re-enrollment procedure. The most affected were advanced users, journalists, and institutions that rely on hardware-based authentication instead of conventional apps.

X responded by advising affected users to switch to other two-factor authentication methods, such as Google Authenticator, or temporarily disable enhanced security, though the company discouraged the latter. Engineers are reportedly rolling back changes and seeking temporary fixes, but no timeline or detailed guidance has been offered. Elon Musk’s own account reportedly remained unaffected, and neither he nor X publicly addressed the outage.

Experts say the incident highlights significant challenges with large-scale domain migrations, especially for platforms with hundreds of millions of users. Inadequate instructions and a lack of individualized support intensified frustration and risks for high-profile accounts. Users are officially instructed to restart enrollment via “Settings > Security > Two-factor authentication > Security key,” remove old keys, and re-enroll on x.com, though many continue to report persistent errors.

The event underscores operational risks when retiring long-standing domains and transitioning to new systems. Institutional and business accounts now face heightened cybersecurity scrutiny, forced to reevaluate routine access, key management, and contingency plans. The fallout emphasizes that high-profile social platforms must ensure seamless communication, thorough guidance, and robust technical support to prevent wide-scale disruption.

As X continues its transformation into a super app, the security key outage illustrates both the promise and peril of large-scale digital migrations, serving as a cautionary tale for users and platform operators alike.


Fallo en el cambio de llaves de seguridad de X bloquea a miles de usuarios

La red social X, anteriormente Twitter y bajo la dirección de Elon Musk, enfrentó en noviembre de 2025 una grave crisis de autenticación al migrar las llaves de seguridad de twitter.com a x.com. Este cambio, parte del impulso de rebranding de Musk y la evolución de X hacia una “superapp”, dejó a miles de usuarios sin acceso a sus cuentas.

El problema se produjo porque las llaves de seguridad físicas, como YubiKeys, vinculan las credenciales a un dominio específico y no pueden transferirse automáticamente. En octubre, se advirtió a los usuarios que re-registraran sus llaves en x.com antes del 10 de noviembre. A pesar de las advertencias, muchos no completaron el proceso, lo que provocó bucles infinitos de inicio de sesión, mensajes de “cuenta bloqueada” y falta de acceso, incluso tras reiniciar la re-inscripción. Los más afectados fueron usuarios avanzados, periodistas e instituciones que dependen de autenticación basada en hardware.

X recomendó a los usuarios afectados cambiar a otros métodos de autenticación de dos factores, como Google Authenticator, o desactivar temporalmente la seguridad mejorada, aunque la compañía desaconseja esta última opción. Los ingenieros trabajan en revertir cambios y buscar soluciones temporales, sin ofrecer plazos ni instrucciones detalladas. La cuenta de Musk aparentemente no se vio afectada, y ni él ni X comentaron públicamente sobre la falla.

Expertos señalan que el incidente evidencia desafíos importantes en migraciones de dominios a gran escala, especialmente en redes con cientos de millones de usuarios. Instrucciones poco claras y la falta de asistencia individualizada aumentaron la frustración y los riesgos para cuentas de alto perfil. La instrucción oficial es reiniciar el registro desde “Configuración > Seguridad > Autenticación de dos factores > Llave de seguridad”, eliminar llaves antiguas y re-inscribirse en x.com, aunque muchos reportan errores persistentes.

El evento subraya los riesgos operativos al retirar dominios antiguos y migrar sistemas. Las cuentas institucionales y empresariales deben revisar la gestión de llaves, acceso y planes de contingencia. La falla enfatiza la necesidad de comunicación clara, guías completas y soporte técnico robusto para evitar interrupciones masivas.

A medida que X se transforma en superapp, este incidente muestra tanto las oportunidades como los riesgos de migraciones digitales a gran escala, sirviendo como advertencia para usuarios y plataformas.


Mudança de chave de segurança do X bloqueia milhares de usuários

A rede social X, anteriormente conhecida como Twitter e sob a liderança de Elon Musk, enfrentou em novembro de 2025 uma grave crise de autenticação ao migrar as chaves de segurança de twitter.com para x.com. A mudança, parte da estratégia de rebranding de Musk e da evolução do X para uma “super app”, deixou milhares de usuários sem acesso às suas contas.

O problema ocorreu porque as chaves de segurança físicas, como YubiKeys, vinculam credenciais a um domínio específico e não podem ser transferidas automaticamente. Em outubro, os usuários foram avisados para re-registrar suas chaves em x.com antes de 10 de novembro. Apesar dos avisos, muitos não completaram o processo, resultando em ciclos infinitos de login, mensagens de “conta bloqueada” e impossibilidade de acesso, mesmo após reiniciar a re-inscrição. Os mais afetados foram usuários avançados, jornalistas e instituições que dependem de autenticação baseada em hardware.

A X recomendou que os usuários afetados migrassem para outros métodos de autenticação de dois fatores, como Google Authenticator, ou desativassem temporariamente a autenticação avançada, embora a empresa desaconselhe esta última opção. Engenheiros trabalham para reverter mudanças e buscar soluções temporárias, mas nenhum prazo ou orientação detalhada foi fornecido. A conta de Musk aparentemente não foi afetada, e nem ele nem a X comentaram publicamente o incidente.

Especialistas afirmam que o episódio evidencia os desafios de migrações de domínios em larga escala, especialmente em plataformas com centenas de milhões de usuários. Instruções inadequadas e falta de suporte individualizado intensificaram frustração e riscos para contas de alto perfil. Oficialmente, os usuários devem reiniciar a inscrição via “Configurações > Segurança > Autenticação de dois fatores > Chave de segurança”, remover chaves antigas e registrar novamente em x.com, embora muitos ainda relatem erros persistentes.

O incidente destaca os riscos operacionais ao desativar domínios antigos e migrar sistemas. Contas institucionais e empresariais precisam revisar rotinas de cibersegurança, gerenciamento de chaves e planos de contingência. A falha reforça que redes sociais de grande porte devem garantir comunicação clara, instruções completas e suporte técnico robusto para evitar interrupções em massa.

À medida que X se transforma em superapp, a falha na chave de segurança evidencia tanto o potencial quanto os riscos de grandes migrações digitais, servindo de alerta para usuários e operadores de plataforma.


X blocca migliaia di utenti dopo cambio delle chiavi di sicurezza

Il social network X, precedentemente noto come Twitter e sotto la guida di Elon Musk, ha affrontato a novembre 2025 una grave crisi di autenticazione quando le chiavi di sicurezza sono state migrate da twitter.com a x.com. La mossa, parte della strategia di rebranding di Musk e dell’evoluzione di X in una “super app”, ha lasciato migliaia di utenti senza accesso ai propri account.

Il problema è sorto perché le chiavi di sicurezza hardware, come le YubiKey, legano le credenziali a un dominio specifico e non possono essere trasferite automaticamente. Gli utenti erano stati avvertiti a ottobre di registrare nuovamente le chiavi su x.com prima del 10 novembre. Nonostante l’avviso, molti non hanno completato il processo, causando loop di accesso infiniti, messaggi di “account bloccato” e accesso negato, anche dopo aver tentato nuovamente la registrazione. Gli utenti più colpiti sono stati professionisti avanzati, giornalisti e istituzioni che utilizzano l’autenticazione hardware.

X ha consigliato agli utenti interessati di passare ad altri metodi di autenticazione a due fattori, come Google Authenticator, o disattivare temporaneamente la sicurezza avanzata, sebbene ciò non sia raccomandato. Gli ingegneri stanno cercando di ripristinare i cambiamenti e fornire soluzioni temporanee, ma non è stata fornita alcuna tempistica né istruzioni dettagliate. L’account di Musk sembrerebbe non essere stato interessato e né lui né X hanno rilasciato dichiarazioni pubbliche.

Gli esperti sottolineano che l’incidente evidenzia le difficoltà delle migrazioni di domini su larga scala, soprattutto in piattaforme con centinaia di milioni di utenti. Istruzioni poco chiare e mancanza di supporto individuale hanno aumentato frustrazione e rischi per account di alto profilo. L’istruzione ufficiale è di riavviare la registrazione tramite “Impostazioni > Sicurezza > Autenticazione a due fattori > Chiave di sicurezza”, rimuovere chiavi vecchie e registrarsi su x.com, anche se molti segnalano errori persistenti.

L’evento mette in luce i rischi operativi della chiusura di domini consolidati e della migrazione dei sistemi. Account istituzionali e aziendali devono rivedere routine di sicurezza, gestione delle chiavi e piani di contingenza. La falla sottolinea l’importanza di comunicazione chiara, linee guida complete e supporto tecnico robusto.

Con la trasformazione di X in superapp, l’incidente mostra sia il potenziale che i rischi di migrazioni digitali su larga scala, fungendo da monito per utenti e operatori.


Changement de clé de sécurité sur X bloque des milliers d’utilisateurs

Le réseau social X, anciennement Twitter et dirigé par Elon Musk, a connu en novembre 2025 une grave crise d’authentification après la migration des clés de sécurité de twitter.com vers x.com. Cette initiative, liée au rebranding de Musk et à l’évolution de X en « super app », a empêché des milliers d’utilisateurs d’accéder à leurs comptes.

Le problème provient du fait que les clés de sécurité physiques, comme les YubiKeys, lient les identifiants à un domaine spécifique et ne peuvent pas être transférées automatiquement. Dès octobre, X avait averti les utilisateurs de re-enregistrer leurs clés sur x.com avant le 10 novembre. Malgré ces avertissements, de nombreux utilisateurs n’ont pas complété la procédure, entraînant des boucles de connexion infinies, des messages de « compte bloqué » et un accès refusé, même après plusieurs tentatives de réinscription. Les utilisateurs les plus touchés sont les professionnels avancés, journalistes et institutions qui utilisent l’authentification matérielle plutôt que des applications classiques.

X a conseillé aux utilisateurs affectés de passer à d’autres méthodes d’authentification à deux facteurs, comme Google Authenticator, ou de désactiver temporairement la sécurité avancée, bien que la société déconseille cette dernière option. Les ingénieurs cherchent à restaurer les modifications et à proposer des solutions temporaires, mais aucun calendrier ni directives détaillées n’ont été communiqués. Le compte de Musk n’aurait pas été affecté et ni lui ni X n’ont commenté publiquement la panne.

Les experts estiment que cet incident met en évidence les difficultés techniques et communicationnelles liées aux migrations de domaines à grande échelle, surtout pour les plateformes comptant des centaines de millions d’utilisateurs. Des instructions insuffisantes et un support individualisé manquant ont aggravé la frustration et les risques pour les comptes sensibles. Les utilisateurs sont invités à réenregistrer leurs clés via « Paramètres > Sécurité > Authentification à deux facteurs > Clé de sécurité », supprimer les anciennes clés et recommencer sur x.com, mais de nombreux rapports signalent des erreurs persistantes.

L’incident souligne les risques opérationnels liés à la fermeture d’un domaine historique et à la transition vers de nouveaux systèmes. Les comptes institutionnels et professionnels doivent réévaluer leurs routines de cybersécurité, la gestion des clés et les plans de contingence.

Alors que X poursuit sa transformation en super app, cette panne de clés de sécurité illustre à la fois les opportunités et les risques des migrations numériques massives, servant d’avertissement aux utilisateurs et aux opérateurs de plateforme.


: X-Sicherheitskey-Wechsel sperrt Tausende von Nutzern aus

Das soziale Netzwerk X, früher Twitter, unter der Leitung von Elon Musk, erlebte im November 2025 eine schwerwiegende Authentifizierungsstörung, nachdem Sicherheits-Keys von twitter.com auf x.com migriert wurden. Dieser Schritt im Rahmen von Musks Rebranding und der Entwicklung von X zur „Super-App“ führte dazu, dass Tausende von Nutzern keinen Zugriff mehr auf ihre Konten hatten.

Das Problem entstand, weil Hardware-Sicherheits-Keys wie YubiKeys an eine spezifische Domain gebunden sind und nicht automatisch übertragen werden können. Bereits im Oktober warnte X die Nutzer, ihre Keys vor dem 10. November auf x.com neu zu registrieren. Viele Nutzer scheiterten jedoch am Prozess, was zu endlosen Login-Schleifen, „Account gesperrt“-Meldungen und fehlendem Zugriff führte, selbst nach erneuter Registrierung. Besonders betroffen waren fortgeschrittene Nutzer, Journalisten und Institutionen, die hardwarebasierte Authentifizierung nutzen.

X riet betroffenen Nutzern, auf andere Zwei-Faktor-Methoden wie Google Authenticator umzusteigen oder die erweiterte Sicherheitsfunktion vorübergehend zu deaktivieren, wobei dies nicht empfohlen wird. Techniker arbeiten daran, Änderungen zurückzunehmen und temporäre Lösungen anzubieten, jedoch ohne Zeitplan oder detaillierte Anleitung. Musks eigener Account war offenbar nicht betroffen, und weder er noch X äußerten sich öffentlich zur Störung.

Experten betonen, dass der Vorfall die Herausforderungen großer Domain-Migrationen aufzeigt, insbesondere bei Plattformen mit Hunderten Millionen Nutzern. Unklare Anweisungen und fehlende individuelle Unterstützung verschärften Frustration und Risiko für hochprofilierte Accounts. Offiziell wird empfohlen, die Registrierung über „Einstellungen > Sicherheit > Zwei-Faktor-Authentifizierung > Sicherheitskey“ neu zu starten, alte Keys zu entfernen und auf x.com erneut anzumelden, obwohl viele weiterhin über Fehler berichten.

Der Vorfall verdeutlicht die operativen Risiken beim Abschalten alter Domains und beim Umstieg auf neue Systeme. Institutionelle und geschäftliche Accounts müssen ihre Cybersecurity-Routinen, Schlüsselverwaltung und Notfallpläne überprüfen.

Während X sich zur Super-App entwickelt, zeigt der Sicherheitskey-Ausfall sowohl die Chancen als auch die Risiken groß angelegter digitaler Migrationen und dient als Warnung für Nutzer und Plattformbetreiber gleichermaßen.

Publicado:

Noticias relacionadas

¡Bombazo opositor! Machado anuncia regreso a Venezuela en “pocas semanas”: “Abrazos, trabajo y democracia garantizada”

¡Bombazo opositor! Machado anuncia regreso a Venezuela en “pocas semanas”: “Abrazos, trabajo y democracia garantizada”

María Corina Machado, líder de la oposición venezolana exiliada, sacudió el panorama político al declarar que retornará al país “en pocas semanas” para impulsar una transición democrática. “Llegaremos para abrazarnos, para trabajar juntos, para garantizar una transición a la democracia”, proclamó en un video transmitido desde España, donde reside desde su inhabilitación en 2023. El […]

Contacto

Suscríbete y no te pierdas ninguna novedad.

    All Content © 2025 Ecuausa