Kolejny wyciek danych w Ledgerze: Global-e źródłem problemu
ZachXBT, znany badacz on-chain, ujawnił kolejny poważny incydent bezpieczeństwa dotykający firmę Ledger, producenta popularnych portfeli sprzętowych. Okazało się, że doszło do wycieku danych osobowych klientów za pośrednictwem systemu płatniczego Global-e, z którego korzysta Ledger. Incydent ten, choć nie dotyczy bezpośrednio bezpieczeństwa kluczy prywatnych przechowywanych na urządzeniach, po raz kolejny podważa zaufanie do ochrony danych osobowych przez francuską firmę.
Wyciek obejmował imiona, nazwiska oraz dane kontaktowe niektórych klientów.
Szczegóły incydentu:
- Pochodzenie wycieku: Luka bezpieczeństwa zlokalizowana została w systemie płatniczym Global-e, zewnętrznego dostawcy usług, z którym współpracuje Ledger. Oznacza to, że bezpośrednio zagrożone były dane klientów, którzy dokonywali zakupów portfeli Ledger przez Global-e.
- Rodzaj danych: Ujawnione dane obejmują imiona, nazwiska oraz informacje kontaktowe (takie jak adresy e-mail i numery telefonów). Warto podkreślić, że klucze prywatne i fundusze użytkowników portfeli sprzętowych Ledger nie były zagrożone bezpośrednio przez ten incydent, co jest kluczowe dla bezpieczeństwa aktywów.
- Reakcja Global-e: Firma Global-e oficjalnie potwierdziła, że wykryła „nietypową aktywność” w swoim systemie. Oświadczyli, że incydent został „zlokalizowany” i obecnie prowadzą „szczegółowe dochodzenie z udziałem zewnętrznych ekspertów”.
- Powracające problemy: To nie pierwszy raz, kiedy Ledger boryka się z problemami dotyczącymi danych osobowych klientów. W 2020 roku firma doświadczyła ogromnego wycieku bazy danych marketingowych, co doprowadziło do masowego spamu, a nawet prób phishingu i gróźb wobec użytkowników. Każdy kolejny taki incydent poważnie nadwyręża reputację firmy w kwestii prywatności.
Konsekwencje dla użytkowników:
Ujawnienie danych osobowych zwiększa ryzyko:
- Phishingu: Klienci mogą stać się celem ukierunkowanych ataków phishingowych, gdzie oszuści, dysponując ich danymi, próbują wyłudzić wrażliwe informacje lub doprowadzić do instalacji złośliwego oprogramowania.
- Spamu i niechcianych wiadomości: Zwiększy się ilość niechcianych wiadomości e-mail i połączeń telefonicznych.
- Utrata zaufania: Dla wielu użytkowników kryptowalut, którzy cenią sobie prywatność i bezpieczeństwo, kolejne wycieki danych są sygnałem ostrzegawczym, który może skłonić ich do poszukiwania alternatywnych rozwiązań.
Ledger, jako lider w dziedzinie bezpieczeństwa kryptowalut, musi pilnie zająć się kwestią ochrony danych osobowych, aby odbudować zaufanie swojej bazy klientów.



