- Ledger, açıklamanın cüzdanlarının ve temel altyapısının güvende kaldığı üçüncü bir sistemden geldiğini doğruladı.
- Müşteri isimleri ve iletişim detayları açığa çıkmış ancak ödeme veya kripto erişim verileri tehlikeye atılmamıştır.
- Olay, güçlü güvenlik önlemleri olsa bile üçüncü taraf tedarikçilerin kripto para şirketleri için veri riskleri yaratabileceğini gösteriyor.
Ledger müşterileri bilgilendirilmiş üzerinde uluslararası siparişlerde kullanmakta oldukları üçüncü taraf bir ticaret sağlayıcısı ile ilgili verilerin yakın zamanda açıklanması. Ledger adına sınır ötesi işlemleri gerçekleştiren bir lojistik ve e-ticaret platformu olan Global-e'de meydana gelen bu olaydır. Girişim, Global-e sistemlerinde meydana gelmiş ve Ledger satın almalarıyla ilgili bazı sınırlı müşteri bilgilerini ortaya çıkarmıştır.
Ledger, sorunun iç sistemleri, donanım cüzdanları veya yazılım altyapısıyla ilgili olmadığını garanti etti. Açıklama, kripto para endüstrisinde üçüncü taraf veri işleme konusundaki mevcut sorunları aydınlatıyor.
Veri Erişiminin Kapsamı
Çalışma dışı bırakılan veriler, Global-e bulut ortamında saklanan müşteri isim ve iletişim detaylarını içeriyordu. Dikkat edilmesi gereken, kart ödeme verilerinin veya finansal verilerin çalışmadığıydı.
Ayrıca, cüzdan kurtarma ifadeleri, kişisel anahtarlar ve blokzincirle ilgili bilgiler erişime tabi tutulmadı. Ledger ürünleri kendinden sorumlu olma özelliğine sahiptir, bu da dış platformların hassas kripto varlıklarına erişemeyeceği anlamına gelir. Global-e, düzensiz sistem faaliyetini tespit edip izolasyon önlemlerini başlattı. Ardışık bir soruşturma, bazı müşteri sipariş verilerinin yetkisiz olarak erişime açık olduğunu doğruladı.
Global-e, etkilenen müşteri sayısını belirtmemiştir. Şirket ayrıca yasadışı erişimin belirli zaman dilimini de belirtmemiştir. Olay Ledger'ı aştı. Global-e, etkilenen sistemde birkaç markadan verinin saklandığını belirtti.
Ledger’in Pozisyonu ve Eylemleri
Ledger, olay tespitinden sonra Global-e'den gelen bildirimi kabul etti. Şirket, ihlalin kendi ortamında yapılmadığını vurguladı. Global-e, kayıtlı satıcı olduğu için etkilenen işlemler için veri kontrolcüsüydi. Sonuç olarak, Global-e müşteri bildirimlerini yönetti.
Ledger, etkilenen kullanıcılarına doğru bilgilendirme sunulması amacıyla Global-e ile iş birliği içinde olduğunu iddia etti. Bu arada, şirket, müşterilerin kuşkulanılacak mesajlara dikkat etmeleri konusunda uyardı.
Ledger'in kamuya açık kanalları, aktif tehditlerin olduğunu göstermemiştir. Platformlarında herhangi bir kesinti olmadan operasyonları devam etmektedir. Ledger, New York'taki varlığını artırmak ve daha fazla yatırımcı çekebilmek için önümüzdeki yıl ABD'de bir hisse senedi emlak ortaklığına (IPO) geçiş planlarını yakın zamanda açıkladı. Şirket ayrıca, dışsal olaylar sırasında maruziyeti sınırlayan güvenlik modelini tekrar vurguladı. Müşteri dijital varlıkları, çevrimdışı anahtar depolama yoluyla korunmaya devam etmektedir.
Tarihi Bağlam, Gözden Geçirme Sürecini Artırıyor
Gelişme, Ledger müşteri verilerini ilgilendiren önceki güvenlik sorunlarından sonra geldi. 2020 yılında, kişisel bilgiler farklı bir e-ticaret ortağı üzerinden saldırganlar tarafından erişildi. Böyle bir ihlal, 270.000'den fazla müşteri hakkında bilgileri ortaya çıkardı ve dolandırıcılık saldırılarına ve kişisel güvenlik sorunlarına neden oldu. Olay, dava ve sürdürülebilir itibar zararına yol açtı.
2023 yılında Ledger, merkezsiz finans uygulamalarıyla ilgili olarak başka bir kayba uğradı. Bu olay farklı bir kapsam içeriyordu ve kişisel kimlik verilerini kapsamıyordu. Geçen yılın başlarında Ledger Bir Discord dolandırıcılığını durdurdu kandırmak suretiyle kullanıcıların tohum ifadelerini paylaşmalarına neden olan sahte bir web sitesi. Mevcut maruziyetin daha sınırlı olduğu görülürken, önceki olaylarla yapılan karşılaştırmalar yeniden gündeme gelmiştir. Sonuç olarak, güven ve veri yönetimi hâlâ hassas konular olarak kalmaktadır.
Kripto Ticaret için Daha Geniş Etkiler
Olay, üçüncü taraf hizmet sağlayıcılarla ilgili riskleri vurgulamaktadır. Hatta güvenli ürünler, dış tedarikçiler aracılığıyla dolaylı maruziyetle karşılaşabilir. Kripto para birimi şirketleri küresel olarak genişledikçe, uluslararası ticaret platformlarına olan bağımlılık devam etmektedir. Bu bağımlılık, tedarikçi denetiminin önemini artırmaktadır. Ayrıca, geçen yıl coinbase siber saldırıdan etkilenmiş duyarsız veri, kripto sahipleri arasında artan fiziksel güvenlik talebi.
Müşteriler, verilerinin sistemler arası akışına dair daha fazla şeffaflık talep etmektedir. Veri koruma alanında düzenleyici baskının da artmaya devam ettiğini görüyoruz. Senaryo, kripto para birimi şirketlerinin büyüdükçe ilişkilendirildiği daha büyük sorunları göstermektedir. Dış iş ortaklığı yönetimi, temel teknoloji edinmek kadar hayati hâle gelmiştir.
