Ledger: новий витік даних через Global-e, розкрито контакти
Клієнти Ledger зіткнулися з новим витоком даних через Global-e: розкрито імена та контакти. Платіжна й криптографічна інформація не постраждала, але користувачам слід остерігатися фішингу.
Клієнтів Ledger було повідомлено про новий витік даних, пов'язаний із стороннім платіжним процесором Global-e, який призвів до розкриття імен та контактної інформації. Порушення було виявлено після фіксації підозрілої активності у хмарних системах Global-e, що спричинило негайну локалізацію інциденту та початок судово-технічного розслідування. Ledger підкреслила, що її власне апаратне забезпечення, програмне забезпечення та платіжні системи не були скомпрометовані, а платіжна інформація чи чутливі криптографічні дані не постраждали. Інцидент стався після попередніх витоків, пов'язаних із зовнішніми партнерами Ledger, що викликає занепокоєння щодо безпеки даних клієнтів, які обробляються сторонніми постачальниками. Клієнтам рекомендується бути пильними щодо фішингових атак та соціальної інженерії, оскільки розкриті контактні дані можуть бути використані для цільових атак. Global-e заявила, що ситуація під контролем, але повний масштаб інциденту ще розслідується. Повторюваність подібних випадків підкреслює постійні виклики у захисті приватності клієнтів у сфері криптовалютного апаратного забезпечення.