Ledger, провідний у світі виробник апаратних гаманців, стикається з серйозним інцидентом із розкриттям даних, пов’язаним із її стороннім платіжним процесором Global-e. Системи безпеки виявили несанкціонований доступ до інформації про клієнтів, що зберігається в хмарній інфраструктурі Global-e, що вплинуло на невизначену кількість особистих даних користувачів Ledger, включно з іменами та контактними даними. Цей витік підкреслює ризики, пов’язані з покладанням на сторонніх постачальників послуг, хоча Ledger вирішив уточнити, що інцидент не скомпрометував її основну платформу чи користувацькі активи.
Що було скомпрометовано під час інциденту з Global-E
Global-e, платформа електронної комерції, що обслуговує провідних ритейлерів і бренди по всьому світу, повідомила клієнтів про порушення безпеки після виявлення незвичайної активності у своїх системах. Розслідування виявило, що несанкціоновані особи отримували доступ до даних замовлень та особистої інформації — зокрема імен та контактних даних — з інформаційних систем Global-e. Однак дані платіжної картки не були залучені до компрометації. Інцидент також торкнувся клієнтів інших брендів, які користувалися послугами Global-e, що свідчить про широку системну вразливість, а не про атаку, пов’язану з Ledger. Варто зазначити, що Global-e найняла незалежних судових експертів для проведення комплексного розслідування та впровадила додаткові заходи безпеки для запобігання майбутньому несанкціонованому доступу.
Що залишилося в безпеці: Основна інфраструктура Ledger
У офіційній відповіді на запити ЗМІ Леджер підкреслив кілька критичних моментів щодо масштабу порушення. Компанія заявила, що Global-e не має доступу до приватних ключів користувачів, балансів блокчейну, початкових фраз (критичний 24-слівний механізм відновлення) або будь-яких секретів, пов’язаних із цифровими активами. Оскільки Ledger працює як платформа для самозбереження, користувачі зберігають повний контроль над своїми криптографічними обліковими даними. Крім того, власна системна, програмна та апаратна інфраструктура Ledger не була скомпрометована. Експозиція була суворо обмежена даними транзакцій замовлень, обробленими через Global-e, що означало, що криптовалютні активи та функціональність гаманця залишалися повністю захищеними. Ledger уточнила, що співпрацює з Global-e для ідентифікації та зв’язку з усіма постраждалими користувачами з релевантною інформацією про інцидент.
Історичний контекст: Попередні інциденти безпеки в Ledger
Це не перший випадок, коли Ledger стикається з проблемою безпеки даних. У 2020 році компанія зазнала серйозного витоку через свого партнера з електронної комерції Shopify, який розкрив особисті дані приблизно 270 000 клієнтів. Нещодавно, у 2023 році, Ledger став мішенню цілеспрямованого злому, що призвело до крадіжки майже $500,000 і скомпрометації кількох децентралізованих фінансових додатків, пов’язаних із скомпрометованими рахунками. Ці прецеденти демонструють постійну тенденцію вразливостей сторонніх постачальників, що впливають на постачальника апаратного гаманця, незважаючи на зусилля Ledger підтримувати безпечну первинну інфраструктуру.
Наслідки для всієї галузі та запобіжні заходи для користувачів
Цей інцидент відображає ширшу проблему, з якою стикаються постачальники криптовалютних послуг: ризики безпеки, які виникають через інтеграцію з основними платіжними та електронними комерціальними платформами. Хоча самозбереження Ledger захищає цифрові активи від компрометації, особиста інформація та історія транзакцій залишаються вразливими при обробці через централізовані треті сторони. Ledger закликає користувачів залишатися пильними та підкреслює свою постійну відданість боротьбі з шахраями та недобросовісними акторами, які намагаються скомпрометувати інформацію користувачів у сферах криптовалют та електронної комерції. Компанія продовжує стверджувати, що, незважаючи на ці сторонні вразливості, її основна технологія апаратного гаманця та активи, захищені всередині, залишаються захищеними та під контролем користувачів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Дані клієнтів Ledger оприлюднені через платіжного провайдера Global-E, але безпека гаманця залишається незмінною
Ledger, провідний у світі виробник апаратних гаманців, стикається з серйозним інцидентом із розкриттям даних, пов’язаним із її стороннім платіжним процесором Global-e. Системи безпеки виявили несанкціонований доступ до інформації про клієнтів, що зберігається в хмарній інфраструктурі Global-e, що вплинуло на невизначену кількість особистих даних користувачів Ledger, включно з іменами та контактними даними. Цей витік підкреслює ризики, пов’язані з покладанням на сторонніх постачальників послуг, хоча Ledger вирішив уточнити, що інцидент не скомпрометував її основну платформу чи користувацькі активи.
Що було скомпрометовано під час інциденту з Global-E
Global-e, платформа електронної комерції, що обслуговує провідних ритейлерів і бренди по всьому світу, повідомила клієнтів про порушення безпеки після виявлення незвичайної активності у своїх системах. Розслідування виявило, що несанкціоновані особи отримували доступ до даних замовлень та особистої інформації — зокрема імен та контактних даних — з інформаційних систем Global-e. Однак дані платіжної картки не були залучені до компрометації. Інцидент також торкнувся клієнтів інших брендів, які користувалися послугами Global-e, що свідчить про широку системну вразливість, а не про атаку, пов’язану з Ledger. Варто зазначити, що Global-e найняла незалежних судових експертів для проведення комплексного розслідування та впровадила додаткові заходи безпеки для запобігання майбутньому несанкціонованому доступу.
Що залишилося в безпеці: Основна інфраструктура Ledger
У офіційній відповіді на запити ЗМІ Леджер підкреслив кілька критичних моментів щодо масштабу порушення. Компанія заявила, що Global-e не має доступу до приватних ключів користувачів, балансів блокчейну, початкових фраз (критичний 24-слівний механізм відновлення) або будь-яких секретів, пов’язаних із цифровими активами. Оскільки Ledger працює як платформа для самозбереження, користувачі зберігають повний контроль над своїми криптографічними обліковими даними. Крім того, власна системна, програмна та апаратна інфраструктура Ledger не була скомпрометована. Експозиція була суворо обмежена даними транзакцій замовлень, обробленими через Global-e, що означало, що криптовалютні активи та функціональність гаманця залишалися повністю захищеними. Ledger уточнила, що співпрацює з Global-e для ідентифікації та зв’язку з усіма постраждалими користувачами з релевантною інформацією про інцидент.
Історичний контекст: Попередні інциденти безпеки в Ledger
Це не перший випадок, коли Ledger стикається з проблемою безпеки даних. У 2020 році компанія зазнала серйозного витоку через свого партнера з електронної комерції Shopify, який розкрив особисті дані приблизно 270 000 клієнтів. Нещодавно, у 2023 році, Ledger став мішенню цілеспрямованого злому, що призвело до крадіжки майже $500,000 і скомпрометації кількох децентралізованих фінансових додатків, пов’язаних із скомпрометованими рахунками. Ці прецеденти демонструють постійну тенденцію вразливостей сторонніх постачальників, що впливають на постачальника апаратного гаманця, незважаючи на зусилля Ledger підтримувати безпечну первинну інфраструктуру.
Наслідки для всієї галузі та запобіжні заходи для користувачів
Цей інцидент відображає ширшу проблему, з якою стикаються постачальники криптовалютних послуг: ризики безпеки, які виникають через інтеграцію з основними платіжними та електронними комерціальними платформами. Хоча самозбереження Ledger захищає цифрові активи від компрометації, особиста інформація та історія транзакцій залишаються вразливими при обробці через централізовані треті сторони. Ledger закликає користувачів залишатися пильними та підкреслює свою постійну відданість боротьбі з шахраями та недобросовісними акторами, які намагаються скомпрометувати інформацію користувачів у сферах криптовалют та електронної комерції. Компанія продовжує стверджувати, що, незважаючи на ці сторонні вразливості, її основна технологія апаратного гаманця та активи, захищені всередині, залишаються захищеними та під контролем користувачів.