Nguồn: PortaldoBitcoin
Tiêu đề gốc: Ledger gặp phải vụ rò rỉ dữ liệu cá nhân khách hàng mới
Liên kết gốc:
Ledger lại một lần nữa gặp phải cuộc tấn công khiến dữ liệu cá nhân của khách hàng bị lộ. Người dùng của công ty đã được cảnh báo về một sự cố an ninh do một nhà xử lý thanh toán bên thứ ba mà họ sử dụng gặp phải.
Cảnh báo này được đăng bởi nhà điều tra blockchain ZackXBT và nói rằng Global-e, một nhà cung cấp dịch vụ thanh toán và logistics được Ledger sử dụng cho các giao dịch quốc tế, đã bị lộ dữ liệu.
Một email của Ledger xác nhận rằng dữ liệu bị xâm phạm bao gồm tên khách hàng và các chi tiết liên hệ khác, mặc dù không nêu rõ số lượng người dùng bị ảnh hưởng.
Ledger không đưa ra thông cáo chính thức về vụ vi phạm. Do đó, chưa rõ dữ liệu đã bị truy cập trong bao lâu và liệu có thông tin nào khác bị ảnh hưởng ngoài quy mô tổng thể của vấn đề.
Ledger nổi tiếng với vai trò là nhà sản xuất ví phần cứng và khẳng định rằng các sản phẩm của họ là một lựa chọn an toàn hơn so với ví phần mềm và các sàn giao dịch tập trung, phục vụ cả người dùng cá nhân lẫn tổ chức trên toàn thế giới.
Cần nhớ rằng vào năm 2020, một cơ sở dữ liệu chứa thông tin cá nhân của hơn 270.000 khách hàng của công ty đã được đăng tải trên diễn đàn hacker RaidForums, tiết lộ tên, địa chỉ email, số điện thoại và trong một số trường hợp, địa chỉ nhà.
Ledger đã đề nghị thưởng bằng Bitcoin cho các thông tin liên quan đến các cuộc tấn công dữ liệu này, nhưng đã có một vụ kiện tập thể chống lại công ty và đối tác thương mại điện tử Shopify của họ do vụ vi phạm này, cáo buộc rằng việc bảo vệ dữ liệu không phù hợp đã đặt khách hàng vào rủi ro.
Những gì Ledger và Global-e nói
Global-e cho biết đã phát hiện hoạt động bất thường và nhanh chóng thực hiện các biện pháp kiểm soát, cũng như tiến hành điều tra xác nhận việc truy cập trái phép.
“Chúng tôi đã thuê các chuyên gia pháp y độc lập để điều tra vụ việc và xác định rằng một số dữ liệu cá nhân, bao gồm tên và thông tin liên hệ, đã bị truy cập trái phép,” công ty cho biết.
Trong khi đó, Ledger nói rằng họ đã biết về vụ việc và nhấn mạnh rằng tác động chỉ xảy ra với Global-e. “Không có vi phạm nào đối với nền tảng, phần cứng hoặc hệ thống phần mềm của Ledger, tất cả vẫn an toàn,” công ty nói.
Ledger giải thích rằng thông tin thanh toán của khách hàng không bị ảnh hưởng bởi vụ vi phạm và họ đang làm việc với Global-e để liên hệ với các người dùng bị ảnh hưởng và cung cấp các thông tin cần thiết.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Ledger sofre mới vụ rò rỉ dữ liệu cá nhân của khách hàng
Nguồn: PortaldoBitcoin Tiêu đề gốc: Ledger gặp phải vụ rò rỉ dữ liệu cá nhân khách hàng mới Liên kết gốc: Ledger lại một lần nữa gặp phải cuộc tấn công khiến dữ liệu cá nhân của khách hàng bị lộ. Người dùng của công ty đã được cảnh báo về một sự cố an ninh do một nhà xử lý thanh toán bên thứ ba mà họ sử dụng gặp phải.
Cảnh báo này được đăng bởi nhà điều tra blockchain ZackXBT và nói rằng Global-e, một nhà cung cấp dịch vụ thanh toán và logistics được Ledger sử dụng cho các giao dịch quốc tế, đã bị lộ dữ liệu.
Một email của Ledger xác nhận rằng dữ liệu bị xâm phạm bao gồm tên khách hàng và các chi tiết liên hệ khác, mặc dù không nêu rõ số lượng người dùng bị ảnh hưởng.
Ledger không đưa ra thông cáo chính thức về vụ vi phạm. Do đó, chưa rõ dữ liệu đã bị truy cập trong bao lâu và liệu có thông tin nào khác bị ảnh hưởng ngoài quy mô tổng thể của vấn đề.
Ledger nổi tiếng với vai trò là nhà sản xuất ví phần cứng và khẳng định rằng các sản phẩm của họ là một lựa chọn an toàn hơn so với ví phần mềm và các sàn giao dịch tập trung, phục vụ cả người dùng cá nhân lẫn tổ chức trên toàn thế giới.
Cần nhớ rằng vào năm 2020, một cơ sở dữ liệu chứa thông tin cá nhân của hơn 270.000 khách hàng của công ty đã được đăng tải trên diễn đàn hacker RaidForums, tiết lộ tên, địa chỉ email, số điện thoại và trong một số trường hợp, địa chỉ nhà.
Ledger đã đề nghị thưởng bằng Bitcoin cho các thông tin liên quan đến các cuộc tấn công dữ liệu này, nhưng đã có một vụ kiện tập thể chống lại công ty và đối tác thương mại điện tử Shopify của họ do vụ vi phạm này, cáo buộc rằng việc bảo vệ dữ liệu không phù hợp đã đặt khách hàng vào rủi ro.
Những gì Ledger và Global-e nói
Global-e cho biết đã phát hiện hoạt động bất thường và nhanh chóng thực hiện các biện pháp kiểm soát, cũng như tiến hành điều tra xác nhận việc truy cập trái phép.
“Chúng tôi đã thuê các chuyên gia pháp y độc lập để điều tra vụ việc và xác định rằng một số dữ liệu cá nhân, bao gồm tên và thông tin liên hệ, đã bị truy cập trái phép,” công ty cho biết.
Trong khi đó, Ledger nói rằng họ đã biết về vụ việc và nhấn mạnh rằng tác động chỉ xảy ra với Global-e. “Không có vi phạm nào đối với nền tảng, phần cứng hoặc hệ thống phần mềm của Ledger, tất cả vẫn an toàn,” công ty nói.
Ledger giải thích rằng thông tin thanh toán của khách hàng không bị ảnh hưởng bởi vụ vi phạm và họ đang làm việc với Global-e để liên hệ với các người dùng bị ảnh hưởng và cung cấp các thông tin cần thiết.