Fonte: TokenPost
Título Original: 레저, 또 고객 정보 유출…외부 해킹에 주문내역·연락처 노출
Link Original:
A fabricante de carteiras de criptomoedas Ledger( confirmou oficialmente que as informações dos seus clientes foram divulgadas devido a um ataque de hackers externos. Este incidente foi um ataque direcionado à plataforma de comércio eletrônico Global-e), e revelou que alguns nomes de compradores e contatos pessoais foram expostos.
A Global-e(, após tomar conhecimento do ataque, enviou informações aos clientes por email. A Ledger afirmou em comunicado que “seus hardwares e softwares não foram alvo de hacking direto, e a segurança das carteiras não foi afetada de forma alguma”. O hacking ocorreu no sistema de pedidos gerenciado pela Global-e), e algumas informações de pedidos de clientes que usaram a Ledger como parceiro oficial durante o processo de compra foram expostas.
A Ledger vende carteiras de hardware que podem armazenar criptomoedas, NFTs e outros ativos digitais. Essas carteiras são projetadas para proteger de forma segura os ativos offline usando um código de recuperação de 24 palavras, e os usuários podem gerenciar seus ativos, comprar e trocar através do aplicativo dedicado ‘Ledger Live(’. No entanto, parceiros como a Global-e) não têm acesso a esses sistemas de segurança ou dispositivos.
A Global-e( anunciou que, assim que detectou atividades suspeitas na rede, bloqueou o sistema e iniciou uma investigação. Segundo eles, os dados vazados incluem nomes, endereços, emails, números de telefone e detalhes de pedidos, mas informações sensíveis como dados de pagamento ou senhas de contas não foram comprometidas.
A Ledger já havia sofrido um vazamento de dados de aproximadamente 270.000 clientes em 2020, devido a um ataque a seu banco de dados de marketing e comércio eletrônico. Na época, um funcionário interno da Shopify), parceira da Ledger, foi responsável pelo vazamento de cerca de 292.000 registros de clientes, causando grande repercussão.
Em relação ao incidente recente, a Ledger está alertando os usuários para ficarem atentos a ataques de phishing. Isso porque o contato roubado pode ser usado para tentativas de phishing maliciosas e SMS fraudulentos. A empresa recomenda que os usuários nunca compartilhem seus códigos de recuperação ou informações pessoais com terceiros e que, em caso de contatos suspeitos, entrem em contato apenas por canais oficiais.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
13 gostos
Recompensa
13
5
Republicar
Partilhar
Comentar
0/400
FrogInTheWell
· 01-07 17:08
Mais uma vez? 레저 é realmente um buraco negro de segurança
Ver originalResponder0
PancakeFlippa
· 01-06 02:05
A Ledger é realmente incrível, mais uma vez... Desta vez, ainda têm que passar a culpa para um terceiro?
Ver originalResponder0
DeFiAlchemist
· 01-06 02:05
A gestão de riscos de terceiros do ledger está a dar vibes de alquimista medieval... transmutando dados de clientes em teatro de segurança. O retorno sobre confiança aqui é profundamente negativo, a sério mesmo
Ver originalResponder0
TopEscapeArtist
· 01-06 01:53
Mais uma vez, os dados foram omitidos, Ledger, quão pouco se leva a segurança a sério...
---
Do ponto de vista técnico, este já é um sinal de perigo, não conseguem manter o pico histórico de privacidade...
---
Vamos ver quanto tempo mais a Ledger consegue continuar a se arriscar, o padrão de cabeça e ombros já está bastante claro
---
Realmente, é tão idiota quanto a minha operação de comprar na alta...
---
Mesmo o cruzamento dourado do MACD não consegue salvar a reputação desta empresa
Ver originalResponder0
LiquidityOracle
· 01-06 01:51
A Ledger voltou a ter problemas... Agora, o que realmente resta de confiável?
Ledger, mais uma vez vazamento de informações de clientes… exposição de histórico de pedidos e contatos devido a hacking externo
Fonte: TokenPost Título Original: 레저, 또 고객 정보 유출…외부 해킹에 주문내역·연락처 노출 Link Original: A fabricante de carteiras de criptomoedas Ledger( confirmou oficialmente que as informações dos seus clientes foram divulgadas devido a um ataque de hackers externos. Este incidente foi um ataque direcionado à plataforma de comércio eletrônico Global-e), e revelou que alguns nomes de compradores e contatos pessoais foram expostos.
A Global-e(, após tomar conhecimento do ataque, enviou informações aos clientes por email. A Ledger afirmou em comunicado que “seus hardwares e softwares não foram alvo de hacking direto, e a segurança das carteiras não foi afetada de forma alguma”. O hacking ocorreu no sistema de pedidos gerenciado pela Global-e), e algumas informações de pedidos de clientes que usaram a Ledger como parceiro oficial durante o processo de compra foram expostas.
A Ledger vende carteiras de hardware que podem armazenar criptomoedas, NFTs e outros ativos digitais. Essas carteiras são projetadas para proteger de forma segura os ativos offline usando um código de recuperação de 24 palavras, e os usuários podem gerenciar seus ativos, comprar e trocar através do aplicativo dedicado ‘Ledger Live(’. No entanto, parceiros como a Global-e) não têm acesso a esses sistemas de segurança ou dispositivos.
A Global-e( anunciou que, assim que detectou atividades suspeitas na rede, bloqueou o sistema e iniciou uma investigação. Segundo eles, os dados vazados incluem nomes, endereços, emails, números de telefone e detalhes de pedidos, mas informações sensíveis como dados de pagamento ou senhas de contas não foram comprometidas.
A Ledger já havia sofrido um vazamento de dados de aproximadamente 270.000 clientes em 2020, devido a um ataque a seu banco de dados de marketing e comércio eletrônico. Na época, um funcionário interno da Shopify), parceira da Ledger, foi responsável pelo vazamento de cerca de 292.000 registros de clientes, causando grande repercussão.
Em relação ao incidente recente, a Ledger está alertando os usuários para ficarem atentos a ataques de phishing. Isso porque o contato roubado pode ser usado para tentativas de phishing maliciosas e SMS fraudulentos. A empresa recomenda que os usuários nunca compartilhem seus códigos de recuperação ou informações pessoais com terceiros e que, em caso de contatos suspeitos, entrem em contato apenas por canais oficiais.