Le registre révèle qu'un partenaire de paiement a fuité les données des clients dans un nouveau piratage de données

iconDL News
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Ledger a révélé une violation de la sécurité chez son partenaire de paiement, Global-e, qui a fuité des données client. L'incident concernait les noms et les coordonnées des utilisateurs ayant acheté via Global-e en tant que Vendeur Référent. La violation provenait d'un système cloud contenant des données de commande pour plusieurs marques. Ledger a indiqué qu'il n'était pas le seul à être touché. Les escrocs pourraient utiliser ces données pour des attaques de hameçonnage. Cela suit des violations passées en 2020 et 2021. En 2025, le hameçonnage lié aux crypto-monnaies, lié aux tendances des données d'inflation, a causé des pertes de 84 millions de dollars.

Les clients de Ledger, un fournisseur de portefeuilles matériels crypto, ont eu leurs noms et coordonnées fuités après qu'un des partenaires de traitement des paiements de l'entreprise ait subi une violation de données. Seuls les clients ayant acheté sur Ledger.com en utilisant Global-e en tant que vendeur enregistré sont potentiellement concernés, a déclaré un porte-parole de Ledger DL News. « Ledger n'était pas la seule marque dont les données clients ont été affectées », a déclaré le porte-parole. « Le tiers non autorisé a eu accès à un système d'information basé sur le cloud de Global-e contenant des données de commandes des clients de plusieurs marques. » Ledger n'a pas répondu à une question sur le nombre de ses clients touchés par la violation. Global-e n'a pas immédiatement répondu à une demande de commentaire. L'incident survient alors que les arnaques ciblant les utilisateurs de crypto-monnaies restent un problème permanent. En 2025, des acteurs malveillants a volé presque 84 millions de dollars via des attaques de hameçonnage, selon l'entreprise de sécurité crypto ScamSniffer. Ces attaques impliquent des escrocs qui utilisent des e-mails, des textos ou des appels faux pour tromper les clients en leur faisant révéler des informations sensibles, cliquer sur des liens qui installent un logiciel malveillant volant des cryptomonnaies, ou envoyer involontairement leurs cryptomonnaies. La violation de données de Global-e pourrait aggraver la situation. Les données fuitées incluent les coordonnées des clients Ledger, une ressource précieuse pour les escrocs ciblant les utilisateurs de cryptomonnaies via des attaques de hameçonnage par e-mail. Ce n'est pas la première fois Les portefeuilles matériels crypto de Ledger sont conçus pour aider les utilisateurs à garder leurs actifs crypto sécurisés en ajoutant une couche de sécurité. Pourtant, pour beaucoup, acheter un portefeuille matériel auprès de l'entreprise a exposé les exposent à des attaques de hameçonnage en raison de fuites de données multiples. En 2020, la société révélé que les données liées à environ 272 000 de ses clients avaient été volées via une violation de sa base de données de commerce électronique et de marketing. Plus tard cette même année, Shopify, l'un des fournisseurs de services de commerce électronique de Ledger, a révélé qu'un employé malhonnête avait fuité les données d'environ 292 000 clients de Ledger. Ces fuites antérieures comprenaient non seulement les noms et adresses e-mail des clients, mais aussi leurs adresses et numéros de téléphone. Les fuites d'adresses de utilisateurs de crypto-monnaies ont conduit à des attaques dites de type "clé à molette" - où les criminels localisent, enlèvent et extorquent des clients connus pour leur faire céder les clés privées, similaires à des mots de passe, qui donnent accès à leurs crypto-monnaies. Co-fondateur de Ledger attaqué L'année dernière, David Balland, l'un des co-fondateurs de Ledger, a été ciblé par une telle attaque. Balland et son épouse ont été enlevé de leur domicile et détenus contre rançon dans une attaque à l'aide d'une clé à molette qui a eu lieu en France en janvier. Les criminels ont retenu la paire pendant environ 24 heures avant que les autorités françaises ne les libèrent. Pendant l'attaque, les agresseurs ont coupé l'un des doigts de Balland et l'ont envoyé à ses associés dans le but de faire pression pour obtenir des paiements de rançon, selon un journal français Le Monde signalement. En juin, la police française arrêté un ressortissant franco-marocain, supposé être le chef de groupe qui a perpétré l'attaque, ainsi que plusieurs autres projets d'enlèvement en France. Tim Craig est le correspondant DeFi de DL News basé à Édimbourg. Contactez-nous pour des informations à tim@dlnews.com.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.