## Ledger снова столкнулся с утечкой данных через платежного провайдера
Недавно Ledger сообщил пользователям, что их личная информация была получена несанкционированным образом через Global-e, стороннюю компанию, обрабатывающую платежи. Этот инцидент вновь поднял вопросы безопасности данных в индустрии аппаратных кошельков.
### Обнаружение системной ошибки и быстрая реакция
Global-e обнаружила необычную активность в своей облачной инфраструктуре. Они быстро заблокировали всю систему и связались с независимыми юридическими экспертами для проведения расследования. Согласно отчету, данные, полученные несанкционированным образом, включают имя клиента и контактную информацию. Однако Ledger сохранил конфиденциальность деталей инцидента и способов атаки.
### Опасность для личной информации
Несмотря на то, что приватные ключи, seed-фраза и криптоактивы пользователей остаются в безопасности, утечка имени и контактных данных создает серьезную угрозу: фишинговые атаки. Личная информация может быть использована для убеждения пользователей раскрыть дополнительные чувствительные данные или для распространения вредоносного кода.
Это не первый случай, когда Ledger сталкивается с подобной проблемой. В июне 2020 года уязвимость API сторонней компании позволила хакерам получить доступ к базе данных компании. Этот инцидент раскрыл около 9500 профилей клиентов, включая email, адрес, номер телефона и имя. После этого злоумышленники использовали эти данные для фишинговых атак на dApps, такие как SushiSwap и Zapper, похитив от 484 000 до 600 000 долларов в криптовалюте всего за несколько часов.
### Зависимость от сторонних поставщиков
Ledger зависит от сторонних сервис-провайдеров, таких как Global-e, для обработки платежей и управления списками клиентов. Каждый раз при сотрудничестве с новым поставщиком компания сталкивается с новыми рисками. Эта цепочка поставок создает потенциальные уязвимости в безопасности, несмотря на применяемые меры защиты.
### Предупреждения сообщества
ZachXBT, известный аналитик блокчейна, ранее сообщил о данном инциденте в X (ранее — в Twitter). Он предупредил сообщество, что «ни одна компания по производству аппаратных кошельков не является полностью надежной». Его рекомендация — использовать фальшивую информацию или виртуальные email при покупках, чтобы минимизировать риск связывания личных данных с реальными криптоактивами. Что такое Transform? В контексте безопасности — это способность менять или скрывать личность для защиты приватности.
### Уроки из инцидента
Утечка данных от Global-e напоминает, что безопасность аппаратных кошельков — лишь часть общей картины. Хотя криптоключи хорошо защищены, личная информация пользователей все равно может стать целью злоумышленников. В этой ситуации важно сохранять бдительность и использовать дополнительные меры защиты, чтобы обеспечить безопасность в все более сложном мире криптовалют.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
## Ledger снова столкнулся с утечкой данных через платежного провайдера
Недавно Ledger сообщил пользователям, что их личная информация была получена несанкционированным образом через Global-e, стороннюю компанию, обрабатывающую платежи. Этот инцидент вновь поднял вопросы безопасности данных в индустрии аппаратных кошельков.
### Обнаружение системной ошибки и быстрая реакция
Global-e обнаружила необычную активность в своей облачной инфраструктуре. Они быстро заблокировали всю систему и связались с независимыми юридическими экспертами для проведения расследования. Согласно отчету, данные, полученные несанкционированным образом, включают имя клиента и контактную информацию. Однако Ledger сохранил конфиденциальность деталей инцидента и способов атаки.
### Опасность для личной информации
Несмотря на то, что приватные ключи, seed-фраза и криптоактивы пользователей остаются в безопасности, утечка имени и контактных данных создает серьезную угрозу: фишинговые атаки. Личная информация может быть использована для убеждения пользователей раскрыть дополнительные чувствительные данные или для распространения вредоносного кода.
Это не первый случай, когда Ledger сталкивается с подобной проблемой. В июне 2020 года уязвимость API сторонней компании позволила хакерам получить доступ к базе данных компании. Этот инцидент раскрыл около 9500 профилей клиентов, включая email, адрес, номер телефона и имя. После этого злоумышленники использовали эти данные для фишинговых атак на dApps, такие как SushiSwap и Zapper, похитив от 484 000 до 600 000 долларов в криптовалюте всего за несколько часов.
### Зависимость от сторонних поставщиков
Ledger зависит от сторонних сервис-провайдеров, таких как Global-e, для обработки платежей и управления списками клиентов. Каждый раз при сотрудничестве с новым поставщиком компания сталкивается с новыми рисками. Эта цепочка поставок создает потенциальные уязвимости в безопасности, несмотря на применяемые меры защиты.
### Предупреждения сообщества
ZachXBT, известный аналитик блокчейна, ранее сообщил о данном инциденте в X (ранее — в Twitter). Он предупредил сообщество, что «ни одна компания по производству аппаратных кошельков не является полностью надежной». Его рекомендация — использовать фальшивую информацию или виртуальные email при покупках, чтобы минимизировать риск связывания личных данных с реальными криптоактивами. Что такое Transform? В контексте безопасности — это способность менять или скрывать личность для защиты приватности.
### Уроки из инцидента
Утечка данных от Global-e напоминает, что безопасность аппаратных кошельков — лишь часть общей картины. Хотя криптоключи хорошо защищены, личная информация пользователей все равно может стать целью злоумышленников. В этой ситуации важно сохранять бдительность и использовать дополнительные меры защиты, чтобы обеспечить безопасность в все более сложном мире криптовалют.