Клиенты Ledger сталкиваются с новыми рисками конфиденциальности после утечки данных Global-e

image

Источник: CoinEdition Оригинальный заголовок: Клиенты Ledger сталкиваются с новыми рисками конфиденциальности после утечки данных Global-e Оригинальная ссылка: Клиенты Ledger столкнулись с новыми опасениями по поводу конфиденциальности после утечки данных, связанной с Global-e, платежным процессором, используемым при покупках. Инцидент всплыл после того, как клиенты получили уведомления о взломе, предупреждающие, что злоумышленники получили доступ к ограниченной личной информации.

Имена и контактные данные оказались в затронутых данных, в то время как учетные данные кошельков остались в безопасности. Однако раскрытие информации вновь вызвало давние опасения по поводу рисков со стороны третьих лиц в инфраструктуре криптовалют. В результате участники сообщества призвали к повышенной бдительности в электронных письмах и мессенджерах.

Раскрытие информации привлекло более широкое внимание после того, как блокчейн-исследователь ZachXBT публично подчеркнул инцидент. Он указал, что злоумышленники нацелились на облачную среду Global-e, а не на внутренние системы Ledger.

Помимо вопросов надзора за поставщиками, утечка подчеркнула, как периферийные сервисы могут подвергать риску пользователей криптовалют. Даже без прямого взлома кошелька злоумышленники часто используют контактные данные для создания убедительных мошеннических схем. Поэтому многие пользователи восприняли тревогу как серьезное событие безопасности.

Утечка со стороны третьих лиц, знакомые риски

Согласно информации, предоставленной клиентам, Global-e обнаружила необычную активность и быстро приняла меры для её ограничения. Компания привлекла независимых судебных экспертов для оценки масштаба доступа.

Кроме того, Global-e сообщила, что не было раскрытия данных платежных карт, паролей или фраз восстановления. Ledger подчеркнула, что его аппаратные кошельки и приватные ключи остались целыми. Однако компания признала, что злоумышленники получили доступ к данным клиентов через партнерские отношения.

Значительно, что утечки данных, связанные с криптовалютными брендами, часто имеют серьезные последствия. Злоумышленники могут объединять утекшие имена с публичными данными блокчейна для выявления высокоценных целей. Более того, такая информация позволяет создавать целевые фишинговые атаки, которые выглядят аутентично.

Исследователи безопасности подчеркнули, что контактные данные сами по себе могут стать причиной месяцев кампаний социальной инженерии. В результате утечка вызвала опасения, выходящие за рамки непосредственной технической сферы.

Шаблон, усиливающий тревогу

Последняя утечка произошла в напряжённый период для безопасности криптовалют. Недавно пользователи Trust Wallet сообщили о несанкционированных потерях средств, связанных с взломом расширения браузера.

Кроме того, злоумышленники нацелились на пользователей MetaMask через скоординированные кампании по сливу кошельков. Хотя эти инциденты не связаны между собой, их совпадение по времени усилило тревогу пользователей. Поэтому многие наблюдатели рассматривали инцидент Ledger в рамках более широкой ситуации с безопасностью.

История Ledger усилила реакцию. В 2020 году утечка огромной базы данных электронной коммерции раскрыла миллионы записей клиентов. Это событие стало причиной многолетних фишинговых атак, вымогательств и сообщений о физических угрозах.

Более того, в 2023 году произошёл взлом цепочки поставок, связанный с Ledger’s Connect Kit, который кратковременно вывел из строя средства пользователей. Эти прошлые инциденты сформировали ожидания сообщества и уровень доверия.

Долгосрочные последствия для пользователей

Специалисты по безопасности отмечают, что повторяющиеся утечки данных создают совокупный риск. Даже ограниченные раскрытия могут всплывать в будущих мошенничествах. Злоумышленники часто используют старые базы данных для создания убедительных сообщений.

В результате эксперты посоветовали клиентам Ledger проявлять осторожность при получении нежелательных сообщений. Они рекомендовали игнорировать запросы фраз восстановления и самостоятельно проверять все сообщения, связанные с Ledger.

На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить