Fuente: PortaldoBitcoin
Título Original: Ledger sufre nueva filtración de datos personales de clientes
Enlace Original:
Ledger volvió a sufrir un ataque que expuso datos personales de clientes. Los usuarios de la empresa fueron alertados sobre un incidente de seguridad sufrido por un procesador de pagos externo utilizado por ella.
La alerta fue publicada por el investigador de blockchain ZackXBT y decía que Global-e, un proveedor de pagos y logística utilizado por Ledger para transacciones internacionales, había sufrido una exposición de datos.
Un correo electrónico de Ledger afirmaba que los datos comprometidos incluían nombres de clientes y otros detalles de contacto, aunque no especificaba el número total de usuarios afectados.
Ledger no emitió un comunicado oficial sobre la violación. Por lo tanto, no está claro cuánto tiempo permanecieron accesibles los datos y si se vieron afectadas otras informaciones, además del tamaño total del problema.
Ledger es más conocida como fabricante de carteras de hardware y defiende que sus productos son una alternativa centrada en la seguridad frente a las carteras de software y exchanges centralizados, atendiendo tanto a usuarios individuales de criptomonedas como institucionales en todo el mundo.
Cabe recordar que en 2020, una base de datos que contenía información personal de más de 270.000 clientes de la empresa fue publicada en el foro de hackers RaidForums, exponiendo nombres, direcciones de correo electrónico, números de teléfono y, en algunos casos, direcciones residenciales.
Ledger ofreció una recompensa en Bitcoin por información relacionada con los ataques de datos, pero se presentó una acción colectiva contra la empresa y su socio de comercio electrónico Shopify debido a esta violación, alegando que la protección inadecuada de los datos puso en riesgo a los clientes.
Lo que dicen Ledger y Global-e
Global-e afirmó haber detectado actividad inusual y haber implementado rápidamente medidas de control, además de llevar a cabo una investigación que confirmó el acceso no autorizado.
“Contratamos peritos forenses independientes para investigar el incidente y logramos determinar que algunos datos personales, incluyendo nombre e información de contacto, fueron accedidos indebidamente”, dijo la empresa.
Ledger, por su parte, dijo que tomó conocimiento del caso y reforzó que el impacto fue solo en Global-e. “No hubo violación de la plataforma, hardware o sistemas de software de Ledger, que permanecen seguros”, afirmó la empresa.
Ledger explicó que la información de pago de los clientes no fue afectada por la violación y que está trabajando con Global-e para contactar a los usuarios afectados y proporcionar la información necesaria.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Ledger sufre una nueva filtración de datos personales de clientes
Fuente: PortaldoBitcoin Título Original: Ledger sufre nueva filtración de datos personales de clientes Enlace Original: Ledger volvió a sufrir un ataque que expuso datos personales de clientes. Los usuarios de la empresa fueron alertados sobre un incidente de seguridad sufrido por un procesador de pagos externo utilizado por ella.
La alerta fue publicada por el investigador de blockchain ZackXBT y decía que Global-e, un proveedor de pagos y logística utilizado por Ledger para transacciones internacionales, había sufrido una exposición de datos.
Un correo electrónico de Ledger afirmaba que los datos comprometidos incluían nombres de clientes y otros detalles de contacto, aunque no especificaba el número total de usuarios afectados.
Ledger no emitió un comunicado oficial sobre la violación. Por lo tanto, no está claro cuánto tiempo permanecieron accesibles los datos y si se vieron afectadas otras informaciones, además del tamaño total del problema.
Ledger es más conocida como fabricante de carteras de hardware y defiende que sus productos son una alternativa centrada en la seguridad frente a las carteras de software y exchanges centralizados, atendiendo tanto a usuarios individuales de criptomonedas como institucionales en todo el mundo.
Cabe recordar que en 2020, una base de datos que contenía información personal de más de 270.000 clientes de la empresa fue publicada en el foro de hackers RaidForums, exponiendo nombres, direcciones de correo electrónico, números de teléfono y, en algunos casos, direcciones residenciales.
Ledger ofreció una recompensa en Bitcoin por información relacionada con los ataques de datos, pero se presentó una acción colectiva contra la empresa y su socio de comercio electrónico Shopify debido a esta violación, alegando que la protección inadecuada de los datos puso en riesgo a los clientes.
Lo que dicen Ledger y Global-e
Global-e afirmó haber detectado actividad inusual y haber implementado rápidamente medidas de control, además de llevar a cabo una investigación que confirmó el acceso no autorizado.
“Contratamos peritos forenses independientes para investigar el incidente y logramos determinar que algunos datos personales, incluyendo nombre e información de contacto, fueron accedidos indebidamente”, dijo la empresa.
Ledger, por su parte, dijo que tomó conocimiento del caso y reforzó que el impacto fue solo en Global-e. “No hubo violación de la plataforma, hardware o sistemas de software de Ledger, que permanecen seguros”, afirmó la empresa.
Ledger explicó que la información de pago de los clientes no fue afectada por la violación y que está trabajando con Global-e para contactar a los usuarios afectados y proporcionar la información necesaria.