Ledger touché par une nouvelle fuite de données via Global-e
Les clients de Ledger font face à une nouvelle fuite de données après que Global-e a exposé noms et coordonnées. Aucune donnée de paiement ou cryptographique n'a été touchée, mais la vigilance contre le phishing est recommandée.
Les clients de Ledger ont été informés d'une nouvelle violation de données impliquant le processeur de paiement tiers Global-e, qui a exposé des noms et des informations de contact. La faille a été détectée après la découverte d'une activité inhabituelle dans les systèmes cloud de Global-e, ce qui a entraîné une mise en quarantaine immédiate et une enquête médico-légale en cours. Ledger a souligné que ses propres systèmes matériels, logiciels et de paiement n'ont pas été compromis, et qu'aucune information de paiement ni donnée cryptographique sensible n'a été affectée. Cet incident fait suite à des violations précédentes impliquant des partenaires externes de Ledger, soulevant des inquiétudes quant à la sécurité des données clients gérées par des prestataires tiers. Les clients sont invités à rester vigilants face aux tentatives de phishing et d'ingénierie sociale, car les coordonnées exposées pourraient être exploitées pour des attaques ciblées. Global-e a déclaré que la situation est sous contrôle, mais l'étendue complète de la violation fait toujours l'objet d'une enquête. La récurrence de tels incidents met en lumière les défis persistants liés à la protection de la vie privée des clients dans l'industrie du hardware crypto.