- Ledger confirmó que la exposición provino de un sistema de terceros mientras que sus monederos e infraestructura principal permanecieron seguros.
- Los nombres de los clientes y sus datos de contacto fueron expuestos, pero no se comprometieron pagos ni datos de acceso a criptomonedas.
- El incidente muestra cómo los proveedores de terceros pueden crear riesgos de datos para las empresas de criptomonedas incluso con una seguridad sólida.
Los clientes de Ledger fueron informado de una reciente exposición de datos relacionados con un proveedor de comercio de terceros que utilizan para realizar pedidos internacionales. El caso fue el de Global-e, una plataforma de logística y comercio electrónico que realiza operaciones transfronterizas en nombre de Ledger. La intrusión tuvo lugar en los sistemas de Global-e y reveló cierta información limitada sobre clientes relacionados con compras en Ledger.
Ledger aseguró que el problema no estaba relacionado con sus sistemas internos, billeteras hardware o su infraestructura de software. La revelación arroja luz sobre las actuales cuestiones del procesamiento de datos de terceros en la industria de las criptomonedas.
Ámbito de la exposición de datos
Los datos comprometidos incluyeron nombres de clientes y detalles de contacto almacenados en el entorno en la nube de Global-e. Destacablemente, no hubo datos de pago con tarjeta o datos financieros que hayan sido comprometidos.
Además, no se accedió a frases de recuperación de carteras, claves personales ni información relacionada con la blockchain. Los productos Ledger son autogestionados, lo que significa que las plataformas externas no pueden acceder a activos criptográficos sensibles. Global-e detectó una actividad irregular en el sistema y puso en marcha medidas de contención. Una investigación posterior verificó que se accedió sin autorización a algunos datos de pedidos de compradores.
Global-e sin embargo no ha indicado el número de clientes que fueron afectados. La empresa también ha fallado al especificar el marco temporal específico del acceso ilegal. El incidente se extendió más allá de Ledger. Global-e indicó que datos de varias marcas estaban almacenados en el sistema afectado.
Posición y acciones de Ledger
Ledger reconoció haber recibido la notificación de Global-e después de que se identificara el incidente. La empresa enfatizó que la violación no se realizó dentro de su entorno. Dado que Global-e era el comerciante de registro, era el controlador de datos de las transacciones que resultaron afectadas. Como resultado, Global-e se encargó de las notificaciones a los clientes.
Ledger afirmó que está colaborando con Global-e para que los usuarios afectados reciban el consejo correcto. Mientras tanto, la empresa aconsejó a los clientes que tengan cuidado con los mensajes sospechosos.
Los canales públicos de Ledger no han indicado ninguna amenaza activa. Las operaciones a través de sus plataformas continúan sin interrupciones. Ledger recientemente reveló planes para una OPI en EE. UU. el próximo año para atraer a más inversores y aumentar su presencia en Nueva York. La empresa también reiteró que su modelo de seguridad limita la exposición durante incidentes externos. Los activos digitales de los clientes permanecen protegidos mediante el almacenamiento de claves fuera de línea.
Contexto Histórico Genera Escrutinio
La exposición sigue a desafíos de seguridad anteriores que involucraron datos de clientes de Ledger. En 2020, información personal fue accedida por atacantes a través de un socio diferente de comercio electrónico. Tal violación reveló información sobre más de 270,000 clientes y causó ataques de phishing y problemas de seguridad personal. El accidente provocó demandas y un golpe sostenido a la reputación.
En 2023, Ledger sufrió otra pérdida en cuanto a aplicaciones de finanzas descentralizadas. Ese evento difería en alcance y no involucró datos de identidad personal. Antes, el año pasado, Ledger detuvo un estafa de Discord que engañó a los usuarios para que compartieran frases semilla en un sitio web falso. Aunque la exposición actual parece más limitada, se han reavivado comparaciones con eventos anteriores. En consecuencia, la confianza y la gobernanza de datos siguen siendo temas sensibles.
Implicaciones más amplias para el comercio con criptomonedas
El incidente subraya los riesgos vinculados a proveedores de servicios de terceros. Incluso los productos seguros pueden enfrentar una exposición indirecta a través de proveedores externos. A medida que las empresas de criptomonedas se expanden a nivel mundial, la dependencia de plataformas comerciales internacionales sigue creciendo. Esta dependencia aumenta la importancia del control de los proveedores. Además, el año pasado la hackeo de coinbase revelado datos sensibles, aumento de la demanda de seguridad física entre los poseedores de criptomonedas.
Los clientes también exigen mayor transparencia sobre el flujo de sus datos a través de los sistemas. La presión regulatoria en el área de protección de datos también sigue aumentando. El escenario indica problemas más grandes asociados con las empresas de criptomonedas a medida que crecen. La gestión de la colaboración externa se ha vuelto tan imperativo como adquirir tecnología básica.
