follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Компания Ledger сообщила о взломе 1 млн электронных адресов  (Read 2010 times)

Offline vaysar

  • Legendary
  • *
  • Activity: 3312
  • points:
    45787
  • Karma: 72
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: December 26, 2023, 02:59:04 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Известный поставщик аппаратных кошельков для криптовалют, Ledger, сообщил о взломе данных. Хотя денежным средствам ничто не угрожает, пострадала личная информация некоторых пользователей.
Ведущий поставщик аппаратных кошельков для криптовалют объявил в среду, что в конце июня он стал жертвой взлома данных, в результате которого пострадала личная информация тысяч пользователей.

Согласно подробному отчету, опубликованному сегодня Ledger, взлом произошел 25 июня. Злоумышленник получил доступ к части базы данных электронной коммерции и маркетинга компании, содержащей в основном адреса электронной почты, используемые для отправки подтверждения заказа и рекламных писем.

Пострадали данные 9500 человек
В компании Ledger отметили, что в базу данных также входило подмножество контактной информации и информации о заказах, такой как имя и фамилия пользователя, почтовый адрес, адрес электронной почты и номер телефона.

Хотя база данных насчитывает около 1 миллиона электронных адресов, Ledger сообщил, что по результатам расследования было выявлено, что пострадала только часть контактной информации, принадлежащая 9532 клиентам. Как говорится в сообщении, компания свяжется с пострадавшими пользователями по электронной почте.

Средства не пострадали
Ledger подтвердил, что его аппаратные кошельки, средства пользователей и платежная информация не были скомпрометированы.

«Ни платежная информация, ни учетные данные (пароли) не пострадали в результате этого взлома. Пострадали исключительно контактные данные наших клиентов, - заявили в компании, добавив, что:

«Этот взлом не имеет никакой связи и ни коим образом не повлиял на наши аппаратные кошельки, безопасность Ledger Live и ваши криптоактивы, которым ничто не угрожает. Вы единственный, кто имеет контроль и может получить доступ к этой информации».

В своем сообщении компания пояснила, что злоумышленник смог получить несанкционированный доступ к базе данных через API-ключ, который был деактивирован. В Ledger отметили, что они обнаружили эксплойт после исправления уязвимости, о которой было сообщено во время кампании «Bug bounty» 14 июля.

После выявления уязвимости 17 июля компания Ledger подала отчет в CNIL, французское управление по защите данных. Четыре дня спустя компания вступила в партнерство с Orange Cyberdefense для оценки потенциального ущерба, причиненного нарушением, и выявления потенциальных нарушений данных.

Осторожность не помешает
Поставщик аппаратных кошельков заявил, что «крайне сожалеет об этом инциденте», добавив, что он очень серьезно относится к конфиденциальности данных пользователей».

Ledger также рекомендует криптопользователям быть осторожными, поскольку всегда есть мошенники, пытающиеся украсть у пользователей средства с помощью вредоносных программ.
Источник: https://cryptor.net/news/kompaniya-ledger-soobshchila-o-vzlome-1-mln-elektronnyh-adresov-5937

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline kokoska

  • Legendary
  • *
  • Activity: 1871
  • points:
    3822
  • Karma: 226
  • Trade Count: (0)
  • Referrals: 2
  • Last Active: January 27, 2024, 12:57:39 AM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Вот и как раз по номеру телефона можно обмануть человека, позвонив ему указав его данные, как подтверждение, что звонят с компании Леджера. Нужно все данные хранить отдельно или при таком взломе попросить владельцев данных кошельком сменить номер телефона или е-мейл для защиты.

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod