Ledger подтверждает утечку данных через стороннюю компанию Global-e, кошельки не затронуты

iconBitcoin.com
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Ledger подтвердил инцидент с утечкой данных, связанный с партнером по электронной коммерции Global-e, который затронул детали заказов клиентов, но не кошельки или закрытые ключи. Инцидент связан с глобальными дискуссиями о криптовалюте и не затрагивает внутренние системы Ledger. Компания сотрудничает с экспертами по безопасности, чтобы провести расследование. Тренды инфляционных данных не повлияли на это событие напрямую. Это произошло после утечки 2020 года, которая также не повлияла на данные кошельков, но привела к попыткам фишинга.

Ledger подтвердил, что недавнее раскрытие данных, затронувшее некоторых клиентов, произошло из-за его стороннего партнера по электронной коммерции Global-e, подчеркнув, что его кошельки, приватные ключи, и криптовалю активы не были скомпрометированы.

Ledger сообщает о компрометации глобальных данных сторонней организации Global-e

Инцидент, который Ледгер адресовано в январе, в обновлении поддержки, касалось несанкционированного доступа к системам, которые эксплуатируются Global-e, службой записи продавца, которая обрабатывает международные заказы, размещенные через онлайн-магазин Ledger. Ledger заявил, что проблема не исходила из его собственной инфраструктуры.

По словам компании, раскрытая информация ограничивалась данными клиентов, связанными с заказами, включая имена, контактные данные и информацию о доставке, связанную с покупками. Ledger подчеркнул, что детали платежных карт, фразы восстановления, приватные ключи, и балансы кошельков не участвовали.

Журнал ведения записей заявила, что получила уведомление от Global-e после того, как третья сторона выявила подозрительную активность в части его облачной среды. Global-e затем локализовала инцидент и начала напрямую информировать пострадавших клиентов, поскольку она выступает в качестве контроллера данных для информации о завершении покупки.

Ledger отвечает на утечку данных Global-e, затрагивающую записи о заказах клиентов
Снимок экрана с январским обновлением поддержки Ledger.

Несколько крупных аккаунтов в социальных сетях не стали терять время и сразу же сообщили о подробностях утечки данных, и вскоре к ним присоединился постоянный поток жалобы это ясно показало, что разочарование было частью пакета.

«Предупреждение сообщества: у Ledger снова произошел инцидент с утечкой данных через платежный процессор Global-e, в результате которого были украдены личные данные клиентов (имя и другая контактная информация)», исследователь Onchain ZachXBT написал на X.

В своем ответе Ledger стремилась четко разграничить данные о заказах клиентов и безопасность кошельков. Компания повторила, что ее аппаратные кошельки работают в модели самообслуживания, то есть приватные ключи а фразы восстановления никогда не покидают устройство и недоступны поставщикам сторонних услуг.

Ледгер также предупредил клиентов о необходимости оставаться бдительными попытки фишинга это может использовать рычаги влияния раскрытые контактные данные. Компания повторила, что никогда не будет просить пользователей делиться фразами восстановления или конфиденциальной информацией о кошельке по электронной почте, по телефону или через личные сообщения.

Хотя Ledger не раскрыла, сколько клиентов было затронуто, она заявила, что сотрудничает с Global-e и поддерживает текущее судебно-медицинское расследование для лучшего понимания масштаба инцидента. В рамках этого обзора были привлечены независимые эксперты по безопасности.

Обновленное внимание фокусируется на утечке данных Ledger в прошлом

Компания делает акцент на прозрачности относительно того, что было и не было доступно, многократно подтверждая, что инцидент не повлиял на продукты, прошивку или криптографические системы Ledger.

Инцидент с Global-e также вновь привлек внимание к прошлым проблемам Ledger с обеспечением безопасности данных. В 2020 году была скомпрометирована база данных электронной коммерции и маркетинга Ledger, в результате чего были раскрыты личные данные, связанные с сотнями тысяч клиентов.

Также читайте: Сообщается: Ledger рассматривает возможность выхода на публичный рынок, поскольку генеральный директор намекает на проведение IPO или закрытый раунд финансирования

Ранее произошедший инцидент тоже не затрагивал данные кошелька, но он привел к длительные фишинговые кампании и попытки преследования пострадавших пользователей. Ledger признал инцидент, сообщил о нем регуляторам и предупредил клиентов о рисках социальной инженерии.

В совокупности инцидент с Global-e подчеркивает текущие риски, связанные с поставщиками сторонних услуг, даже если основная инфраструктура кошелька остается безопасной. Ledger позиционирует последнее раскрытие как напоминание о том, что бдительность клиентов остается критически важной в более широком контексте криптовалю экосистема.

ЧАВО ❓

  • Что произошло в инциденте с Global-e, связанном с Ledger?
    Поставщик электронной коммерции, используемый Ledger, столкнулся с несанкционированным доступом, в результате которого были раскрыты данные некоторых заказов клиентов.
  • Была ли инфраструктура кошелька Ledger скомпрометирована?
    Нет, Ledger сказал, что его кошельки, приватные ключи, фразы восстановления, и криптовалю активы не пострадали. Компания подчеркнула, что инфраструктура Ledger не была затронута, описав инцидент как очевидную проблему, полностью ограниченную сторонним поставщиком.
  • Какая информация о клиенте была раскрыта?
    В открытые данные входили сведения, связанные с заказами, такие как имена и контактная информация, а не финансовые или данные кошелька.
  • Почему клиенты Ledger снова упоминают утечку данных компании в 2020 году?
    Ранее произошедший инцидент дает контекст для текущих рисков фишинга, связанных с раскрытыми личными данными, даже когда кошельки остаются безопасными.
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.