Ledger fournisseur de paiement tiers Global-e fuite de données personnelles, réponse officielle « la sécurité du portefeuille principal n'est pas en danger »

Ledger, la marque de portefeuille froid, fait à nouveau parler d’elle suite à une fuite de données personnelles, mais la cause est liée à l’incident affectant le prestataire de services de paiement tiers Global-e. La réponse officielle indique que seules les informations de nom et de contact ont été divulguées, sans impact sur les données de paiement ni les clés privées, garantissant la sécurité du portefeuille lui-même. Cet incident souligne une fois de plus la vulnérabilité de l’industrie de la cryptographie face à la dépendance aux services tiers, tout en augmentant le risque d’attaques de phishing associées.

Le partenariat de paiement tiers de Ledger victime d’un piratage, des préoccupations en matière de sécurité apparaissent

ZachXBT, détective sur la blockchain, a publié hier soir que Ledger, en raison du piratage de son partenaire de traitement des paiements Global-e, a de nouveau subi une fuite de données utilisateur.

Dans un email d’avertissement, Global-e a indiqué que son système cloud avait été infiltré, exposant ainsi certaines données personnelles de clients Ledger. La durée, l’étendue et le nombre de victimes n’ont pas été communiqués, mais il a été confirmé que plusieurs marques partenaires ont été affectées, et pas uniquement Ledger.

Quelles données utilisateur ont été divulguées ? Nom et contact, les phrases de récupération et les actifs ne sont pas affectés

Global-e insiste sur le fait que les hackers ont obtenu uniquement des données personnelles de base, telles que le nom, le contact et d’autres informations de commande, sans fuite de données sensibles comme les cartes de crédit, comptes bancaires ou mots de passe : « Nos systèmes ne stockent pas de données sensibles telles que la date de naissance ou les documents officiels, donc aucune information hautement confidentielle n’a été compromise. »

Par ailleurs, Ledger a également répondu que cet incident ne provient pas d’une faille dans la plateforme, le matériel ou le logiciel de Ledger, et que le portefeuille reste sécurisé :

Étant donné que les portefeuilles Ledger sont des produits en gestion autonome, ni Ledger ni Global-e n’ont accès aux clés privées, phrases de récupération ou autres données privées des utilisateurs.

La fuite de données de Ledger n’est pas un cas isolé, l’ombre de la sécurité plane toujours

Bien que cette fois-ci le problème ne vienne pas directement de Ledger, il est difficile pour le public de ne pas faire le lien avec les crises de sécurité passées de la société.

En 2020, Ledger avait déjà été victime d’une fuite de données suite à une faille chez son partenaire de commerce en ligne Shopify, exposant les données de 270 000 utilisateurs. En 2023, le Ledger Connect Kit a été attaqué via une attaque sur la chaîne d’approvisionnement, entraînant une perte d’actifs d’environ 50 millions de dollars.

Ces incidents ont constamment terni l’image de marque de Ledger, associée à des risques de sécurité, et la dernière intrusion de Global-e rappelle une fois de plus aux utilisateurs que, même si le portefeuille lui-même est sécurisé, l’écosystème de partenariat peut devenir une porte d’entrée pour les attaques.

(Ledger envisage une IPO aux États-Unis en 2026, le PDG : le centre d’intérêt des capitaux s’est déplacé vers les États-Unis)

Le risque accru de phishing et d’attaques d’ingénierie sociale, vigilance accrue pour les utilisateurs

Après la fuite de données, le risque immédiat est celui des attaques de phishing (phishing) et d’ingénierie sociale. Les attaquants peuvent utiliser les noms, emails ou historiques de commandes divulgués pour se faire passer pour le service client Ledger, envoyant des notifications de vérification, de mise à jour ou de maintenance apparemment légitimes, afin d’inciter les utilisateurs à entrer leur phrase de récupération ou à télécharger des logiciels malveillants.

(Rapport annuel 2025 sur la sécurité blockchain et la lutte contre le blanchiment : pertes totales en hausse de 46 %, l’IA et l’ingénierie sociale en tant que menaces principales)

Ledger appelle tous les utilisateurs à rester vigilants, en soulignant que l’équipe ne demandera jamais la phrase de récupération ni la clé privée. La société indique également qu’elle collabore avec Global-e pour envoyer des notifications individuelles aux utilisateurs affectés, leur fournissant des conseils pour se protéger.

Cet article sur la fuite de données de Global-e, le prestataire de paiement tiers de Ledger, et la réponse officielle « sécurité du portefeuille assurée » a été publié pour la première fois sur Chain News ABMedia.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)