Le fournisseur de portefeuille matériel Ledger a été impacté par un nouvel incident de sécurité provenant de son partenaire de traitement des paiements, Global-e. Selon des rapports de PANews du 5 janvier, le chercheur en sécurité ZachXBT a découvert que des informations clients, y compris les noms et les coordonnées, ont été compromises en raison de vulnérabilités dans l’infrastructure de Global-e.
Global-e a communiqué la situation par e-mail aux utilisateurs concernés, confirmant qu’un accès non autorisé s’était produit dans leur environnement cloud. La société a déclaré : « Une activité inhabituelle a été détectée dans l’infrastructure cloud de Global-e. Bien que des mesures immédiates de confinement et de renforcement du système aient été déployées, notre enquête a établi que des informations personnelles de certains clients Ledger ont été exposées sans autorisation. »
Portée de la violation et enquête en cours
Les données compromises comprennent des identifiants personnels et des informations de communication appartenant à la base d’utilisateurs de Ledger. Global-e a souligné que l’incident fait toujours l’objet d’une analyse médico-légale en cours et d’efforts de remédiation. La divulgation du fournisseur de services de paiement intervient après que l’enquête indépendante de ZachXBT a confirmé l’exposition des données, mettant en lumière les risques de sécurité interconnectés lorsque les processeurs de paiement gèrent des informations clients pour le compte de leurs partenaires commerçants.
Implications pour les utilisateurs de Ledger
Cet incident ajoute une couche supplémentaire de complexité dans le paysage de la sécurité de Ledger, démontrant que les risques peuvent provenir non seulement du fournisseur de portefeuille matériel lui-même, mais aussi de l’infrastructure de paiement tierce. Les utilisateurs détenant des actifs via Ledger doivent rester vigilants face aux communications non sollicitées, car les informations de contact exposées pourraient être exploitées pour des campagnes de phishing ou des attaques d’ingénierie sociale ciblant l’écosystème des cryptomonnaies.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Ledger fait face à un nouvel incident de sécurité suite à la violation de données du processeur de paiement
Le fournisseur de portefeuille matériel Ledger a été impacté par un nouvel incident de sécurité provenant de son partenaire de traitement des paiements, Global-e. Selon des rapports de PANews du 5 janvier, le chercheur en sécurité ZachXBT a découvert que des informations clients, y compris les noms et les coordonnées, ont été compromises en raison de vulnérabilités dans l’infrastructure de Global-e.
Global-e a communiqué la situation par e-mail aux utilisateurs concernés, confirmant qu’un accès non autorisé s’était produit dans leur environnement cloud. La société a déclaré : « Une activité inhabituelle a été détectée dans l’infrastructure cloud de Global-e. Bien que des mesures immédiates de confinement et de renforcement du système aient été déployées, notre enquête a établi que des informations personnelles de certains clients Ledger ont été exposées sans autorisation. »
Portée de la violation et enquête en cours
Les données compromises comprennent des identifiants personnels et des informations de communication appartenant à la base d’utilisateurs de Ledger. Global-e a souligné que l’incident fait toujours l’objet d’une analyse médico-légale en cours et d’efforts de remédiation. La divulgation du fournisseur de services de paiement intervient après que l’enquête indépendante de ZachXBT a confirmé l’exposition des données, mettant en lumière les risques de sécurité interconnectés lorsque les processeurs de paiement gèrent des informations clients pour le compte de leurs partenaires commerçants.
Implications pour les utilisateurs de Ledger
Cet incident ajoute une couche supplémentaire de complexité dans le paysage de la sécurité de Ledger, démontrant que les risques peuvent provenir non seulement du fournisseur de portefeuille matériel lui-même, mais aussi de l’infrastructure de paiement tierce. Les utilisateurs détenant des actifs via Ledger doivent rester vigilants face aux communications non sollicitées, car les informations de contact exposées pourraient être exploitées pour des campagnes de phishing ou des attaques d’ingénierie sociale ciblant l’écosystème des cryptomonnaies.