افشای اطلاعات مشتریان کیف پول سختافزاری Ledger؛ دارایی ها در امان است
پلتفرم پرداخت Global-e که توسط Ledger در ۲۰۲۳ ادغام شده، دچار نفوذ غیرمجاز به دادهها شد و اطلاعات شخصی برخی مشتریان کیف پول سختافزاری Ledger افشا گردید.
پلتفرم تجارت الکترونیک مرزی Global-e که به عنوان شریک تجاری شرکت Ledger محسوب می شود، دچار نفوذ غیرمجاز به سیستمهای اطلاعاتی خود شد. این رخنه امنیتی منجر به نشت داده و افشای برخی اطلاعات شخصی مشتریان Ledger که از طریق Global-e خرید کرده بودند، از جمله نام و اطلاعات تماس شد.
با این حال، Ledger تأکید کرد که این نفوذ صرفاً محدود به سیستمهای Global-e بوده و هیچگونه دسترسی به پلتفرم یا نرمافزارهای سختافزاری Ledger رخ نداده است. همچنین اطلاعات حساس پرداخت مانند کارتهای بانکی یا حسابهای مالی در معرض خطر قرار نگرفتهاند و رمزهای عبور کاربران نیز تحت تأثیر قرار نگرفته است.
امنیت کیف پول سختافزاری Ledger در برابر نشت داده و حملات فیشینگ
Ledger یادآور شد که کیف پول سختافزاری های این شرکت به صورت خودحضانتی طراحی شده و تنها کاربران به کلید خصوصی و عبارات بازیابی دسترسی دارند، بنابراین دسترسی به داراییهای دیجیتال آنها از طریق این نفوذ ممکن نیست.
این حادثه در پی افزایش حملات فیشینگ و افشای دادهها در صنعت کریپتو، از جمله حملات مشابه به شرکتهایی مانند Coinbase، Binance و Trezor رخ داده است. Ledger در ادامه بیان کرده همکاری خود را با Global-e برای اطلاعرسانی به کاربران آسیبدیده و ارائه راهکارهای محافظتی حفظ کرده است.