## Ledger vuelve a experimentar una fuga de datos a través del proveedor de pagos



Recientemente, Ledger informó a los usuarios que su información personal había sido accedida de manera no autorizada a través de Global-e, un tercero que procesa pagos. Este incidente vuelve a poner en duda la seguridad de los datos en la industria de las carteras hardware.

### Detección de fallos en el sistema y respuesta rápida

Global-e detectó actividades inusuales en su infraestructura en la nube. Rápidamente bloquearon todo el sistema y contactaron con expertos legales independientes para investigar. Según el informe, los datos accedidos de forma no autorizada incluyen el nombre del cliente y la información de contacto personal. Sin embargo, Ledger ha mantenido en secreto los detalles sobre el alcance del incidente y cómo ocurrió el ataque.

### El peligro de la información personal

Aunque las claves privadas, la seed phrase y los activos cripto de los usuarios permanecen seguros, la exposición del nombre y la información de contacto genera otra amenaza grave: ataques de phishing. La información personal puede ser utilizada para persuadir a los usuarios a revelar datos sensibles adicionales o para transmitir malware.

Esta no es la primera vez que Ledger enfrenta un problema similar. En junio de 2020, un error en una API de un tercero permitió a hackers acceder a la base de datos de la compañía. Este incidente expuso aproximadamente 9.500 perfiles de clientes, incluyendo correos electrónicos, direcciones, números de teléfono y nombres. Posteriormente, los atacantes de phishing aprovecharon esta información para atacar dApps como SushiSwap y Zapper, robando entre 484.000 y 600.000 USD en cripto en solo unas horas.

### Dependencia de proveedores externos

Ledger depende de proveedores de servicios externos como Global-e para gestionar pagos y administrar la lista de clientes. Cada vez que colaboran con un nuevo proveedor, enfrentan nuevos riesgos. Esta cadena de suministro crea posibles vulnerabilidades de seguridad, a pesar de las medidas de protección implementadas.

### Advertencias de la comunidad

ZachXBT, un reconocido analista de blockchain, publicó información sobre este incidente en X (antes conocido como Twitter). Advirtió a la comunidad que "ninguna cartera hardware es completamente confiable". Su recomendación es usar información falsa o correos electrónicos temporales al comprar para reducir el riesgo de vincular datos personales con activos cripto reales. ¿Qué es la transformación? En el contexto de seguridad, es la capacidad de cambiar o ocultar la identidad para proteger la privacidad.

### Lecciones del incidente

La fuga de datos de Global-e es un recordatorio de que la seguridad de las carteras hardware es solo una parte de la historia. Aunque las claves cripto están bien protegidas, la información personal de los usuarios aún puede convertirse en objetivo de atacantes. En este contexto, la vigilancia y el uso de medidas adicionales de protección son acciones necesarias para garantizar la seguridad en un mundo cripto cada vez más complejo.
SUSHI-1,01%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)