## Ledger vuelve a experimentar una fuga de datos a través del proveedor de pagos
Recientemente, Ledger informó a los usuarios que su información personal había sido accedida de manera no autorizada a través de Global-e, un tercero que procesa pagos. Este incidente vuelve a poner en duda la seguridad de los datos en la industria de las carteras hardware.
### Detección de fallos en el sistema y respuesta rápida
Global-e detectó actividades inusuales en su infraestructura en la nube. Rápidamente bloquearon todo el sistema y contactaron con expertos legales independientes para investigar. Según el informe, los datos accedidos de forma no autorizada incluyen el nombre del cliente y la información de contacto personal. Sin embargo, Ledger ha mantenido en secreto los detalles sobre el alcance del incidente y cómo ocurrió el ataque.
### El peligro de la información personal
Aunque las claves privadas, la seed phrase y los activos cripto de los usuarios permanecen seguros, la exposición del nombre y la información de contacto genera otra amenaza grave: ataques de phishing. La información personal puede ser utilizada para persuadir a los usuarios a revelar datos sensibles adicionales o para transmitir malware.
Esta no es la primera vez que Ledger enfrenta un problema similar. En junio de 2020, un error en una API de un tercero permitió a hackers acceder a la base de datos de la compañía. Este incidente expuso aproximadamente 9.500 perfiles de clientes, incluyendo correos electrónicos, direcciones, números de teléfono y nombres. Posteriormente, los atacantes de phishing aprovecharon esta información para atacar dApps como SushiSwap y Zapper, robando entre 484.000 y 600.000 USD en cripto en solo unas horas.
### Dependencia de proveedores externos
Ledger depende de proveedores de servicios externos como Global-e para gestionar pagos y administrar la lista de clientes. Cada vez que colaboran con un nuevo proveedor, enfrentan nuevos riesgos. Esta cadena de suministro crea posibles vulnerabilidades de seguridad, a pesar de las medidas de protección implementadas.
### Advertencias de la comunidad
ZachXBT, un reconocido analista de blockchain, publicó información sobre este incidente en X (antes conocido como Twitter). Advirtió a la comunidad que "ninguna cartera hardware es completamente confiable". Su recomendación es usar información falsa o correos electrónicos temporales al comprar para reducir el riesgo de vincular datos personales con activos cripto reales. ¿Qué es la transformación? En el contexto de seguridad, es la capacidad de cambiar o ocultar la identidad para proteger la privacidad.
### Lecciones del incidente
La fuga de datos de Global-e es un recordatorio de que la seguridad de las carteras hardware es solo una parte de la historia. Aunque las claves cripto están bien protegidas, la información personal de los usuarios aún puede convertirse en objetivo de atacantes. En este contexto, la vigilancia y el uso de medidas adicionales de protección son acciones necesarias para garantizar la seguridad en un mundo cripto cada vez más complejo.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
## Ledger vuelve a experimentar una fuga de datos a través del proveedor de pagos
Recientemente, Ledger informó a los usuarios que su información personal había sido accedida de manera no autorizada a través de Global-e, un tercero que procesa pagos. Este incidente vuelve a poner en duda la seguridad de los datos en la industria de las carteras hardware.
### Detección de fallos en el sistema y respuesta rápida
Global-e detectó actividades inusuales en su infraestructura en la nube. Rápidamente bloquearon todo el sistema y contactaron con expertos legales independientes para investigar. Según el informe, los datos accedidos de forma no autorizada incluyen el nombre del cliente y la información de contacto personal. Sin embargo, Ledger ha mantenido en secreto los detalles sobre el alcance del incidente y cómo ocurrió el ataque.
### El peligro de la información personal
Aunque las claves privadas, la seed phrase y los activos cripto de los usuarios permanecen seguros, la exposición del nombre y la información de contacto genera otra amenaza grave: ataques de phishing. La información personal puede ser utilizada para persuadir a los usuarios a revelar datos sensibles adicionales o para transmitir malware.
Esta no es la primera vez que Ledger enfrenta un problema similar. En junio de 2020, un error en una API de un tercero permitió a hackers acceder a la base de datos de la compañía. Este incidente expuso aproximadamente 9.500 perfiles de clientes, incluyendo correos electrónicos, direcciones, números de teléfono y nombres. Posteriormente, los atacantes de phishing aprovecharon esta información para atacar dApps como SushiSwap y Zapper, robando entre 484.000 y 600.000 USD en cripto en solo unas horas.
### Dependencia de proveedores externos
Ledger depende de proveedores de servicios externos como Global-e para gestionar pagos y administrar la lista de clientes. Cada vez que colaboran con un nuevo proveedor, enfrentan nuevos riesgos. Esta cadena de suministro crea posibles vulnerabilidades de seguridad, a pesar de las medidas de protección implementadas.
### Advertencias de la comunidad
ZachXBT, un reconocido analista de blockchain, publicó información sobre este incidente en X (antes conocido como Twitter). Advirtió a la comunidad que "ninguna cartera hardware es completamente confiable". Su recomendación es usar información falsa o correos electrónicos temporales al comprar para reducir el riesgo de vincular datos personales con activos cripto reales. ¿Qué es la transformación? En el contexto de seguridad, es la capacidad de cambiar o ocultar la identidad para proteger la privacidad.
### Lecciones del incidente
La fuga de datos de Global-e es un recordatorio de que la seguridad de las carteras hardware es solo una parte de la historia. Aunque las claves cripto están bien protegidas, la información personal de los usuarios aún puede convertirse en objetivo de atacantes. En este contexto, la vigilancia y el uso de medidas adicionales de protección son acciones necesarias para garantizar la seguridad en un mundo cripto cada vez más complejo.