Ví dụ, thông tin khách hàng bị rò rỉ… Lỗ hổng từ hacker bên ngoài khiến lịch sử đặt hàng và liên hệ bị tiết lộ

robot
Đang tạo bản tóm tắt

Nguồn: TokenPost Tiêu đề gốc: 레저, 또 고객 정보 유출…외부 해킹에 주문내역·연락처 노출 Liên kết gốc: Nhà sản xuất ví tiền điện tử 레저(Ledger) đã chính thức xác nhận rằng thông tin khách hàng của họ đã bị rò rỉ do hacker từ bên ngoài tấn công. Vụ việc lần này là một cuộc tấn công nhằm vào nền tảng thương mại điện tử toàn cầu 글로벌이(Global-e), trong đó một số thông tin cá nhân như tên và liên hệ của người mua đã bị lộ ra ngoài.

Sau khi nhận biết được vụ tấn công, 글로벌이 đã gửi thông tin cho khách hàng qua email. Phía 레저 đã khẳng định trong một tuyên bố rằng “thiết bị phần cứng hoặc phần mềm của chúng tôi không phải là mục tiêu trực tiếp của hacker, và hoàn toàn không ảnh hưởng đến bảo mật ví.” Vụ tấn công xảy ra trên hệ thống đặt hàng do 글로벌이 sở hữu, trong đó một số thông tin đặt hàng của khách hàng sử dụng 글로벌이 làm đối tác chính thức trong quá trình bán hàng đã bị lộ.

레저 bán các ví phần cứng có thể lưu trữ tiền điện tử và NFT. Ví này được thiết kế để bảo vệ tài sản tiền điện tử một cách an toàn ngoại tuyến bằng cách sử dụng mã khôi phục 24 từ, và người dùng có thể quản lý tài sản, mua bán, trao đổi qua ứng dụng riêng của 레저 là ‘레저 라이브(Ledger Live)’. Tuy nhiên, các đối tác hợp tác như 글로벌이 không có quyền truy cập vào hệ thống bảo mật hoặc thiết bị này.

글로벌이 đã công khai vụ tấn công và cho biết ngay khi phát hiện hoạt động bất thường trên một phần của mạng lưới, họ đã chặn hệ thống và bắt đầu điều tra. Theo họ, dữ liệu bị rò rỉ bao gồm tên, địa chỉ, email, số điện thoại, lịch sử đặt hàng, nhưng không chứa thông tin nhạy cảm như thông tin thanh toán hoặc mật khẩu tài khoản.

레저 đã từng bị rò rỉ thông tin của khoảng 270.000 khách hàng vào năm 2020 do hacker tấn công vào cơ sở dữ liệu marketing và thương mại. Đồng thời, vụ việc còn gây chấn động khi một nhân viên nội bộ của đối tác Shopify(Shopify) đã thực hiện hành vi phạm tội, khiến khoảng 292.000 khách hàng bị lộ thông tin ra ngoài.

Liên quan đến vụ việc gần đây, 레저 đang cảnh báo người dùng về các cuộc tấn công lừa đảo qua email hoặc tin nhắn giả mạo (phishing và smishing) có thể gia tăng dựa trên số điện thoại bị đánh cắp. Công ty khuyên người dùng tuyệt đối không chia sẻ mã khôi phục hoặc thông tin cá nhân với bên thứ ba, và nếu nhận được liên hệ đáng ngờ, hãy liên hệ qua các kênh chính thức để xác minh.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
FrogInTheWellvip
· 01-07 17:08
Lại nữa rồi? 레저 thật sự là một lỗ đen an toàn đấy
Xem bản gốcTrả lời0
PancakeFlippavip
· 01-06 02:05
ledger thật sự tuyệt vời, lại một lần nữa... lần này còn phải đổ lỗi cho bên thứ ba?
Xem bản gốcTrả lời0
DeFiAlchemistvip
· 01-06 02:05
ngl quản lý rủi ro bên thứ ba của Ledger mang lại cảm giác của các nhà giả kim trung cổ... biến đổi dữ liệu khách hàng thành sân khấu an ninh. lợi nhuận từ sự tin tưởng ở đây là cực kỳ tiêu cực, thật sự luôn
Xem bản gốcTrả lời0
TopEscapeArtistvip
· 01-06 01:53
Lại tiếp tục thiếu dữ liệu, Ledger thật sự xem nhẹ an toàn đến mức nào... --- Về mặt kỹ thuật, đây đã là tín hiệu nguy hiểm, thậm chí không giữ nổi đỉnh cao lịch sử của riêng tư... --- Chúng ta cứ xem Ledger còn có thể tự sát bao lâu nữa, mô hình đầu vai đã rất rõ ràng rồi --- Thật sự, giống như hành động mua đáy ở mức cao của tôi, thật ngu ngốc... --- Ngay cả MACD vàng cũng không cứu nổi uy tín của công ty này
Xem bản gốcTrả lời0
LiquidityOraclevip
· 01-06 01:51
Làm lại chuyện của Ledger... Giờ còn gì đáng tin cậy nữa đây
Xem bản gốcTrả lời0
  • Ghim