HACKING

Ledger: Η εταιρεία ανακάλυψε καινούρια παραβίαση

This post was originally published on this site

Όπως ανακοίνωσε η Ledger, 20.000 νέα αρχεία πελατών της έχουν διαρρεύσει λόγω παραβίασης και κυκλοφορούν πλέον στο διαδίκτυο.

Σύμφωνα με τη Ledger, δεν γνώριζε για τα 20.000 επιπλέον αρχεία έως ότου γνωστοποιήθηκαν από την Shopify στις 23 Δεκεμβρίου.

Η Shopify δήλωσε ότι «μέλη της ομάδας υποστήριξής της έλαβαν αρχεία συναλλαγών πελατών, συμπεριλαμβανομένων αυτών της Ledger. Οι πράκτορες εξήγαγαν παράνομα αρχεία συναλλαγών πελατών τον Απρίλιο και τον Ιούνιο του 2020.»

Με αυτή την τελευταία ανακάλυψη, το συνολικό ποσό των αρχείων των πελατών της Ledger που έχει πέσει στα χέρια κακόβουλων παραγόντων φτάνει τώρα τα 292.000.

Δεν είναι η πρώτη φορά που η Ledger έχει πέσει έξω στις εκτιμήσεις της σχετικά με μία παραβίαση ασφάλειας. Τον Ιούλιο του 2020, αποκαλύφθηκε ότι η εταιρεία έπεσε θύμα επίθεσης, που είχε σαν αποτέλεσμα την κλοπή 1 εκατομμυρίου διευθύνσεων email πελατών και άλλων στοιχείων αναγνώρισης. Εκείνη την εποχή, η Ledger πίστευε ότι μόνο 9.500 πελάτες της είχαν επηρεαστεί. Οι πληροφορίες που διέρρευσαν τότε, περιλάμβαναν τις διευθύνσεις ηλεκτρονικού ταχυδρομείου καθώς και το όνομα και το επώνυμο των πελάτων, την ταχυδρομική διεύθυνση, τον αριθμό τηλεφώνου και πληροφορίες σχετικά με προϊόντα που είχαν παραγγείλει. Ωστόσο τον Δεκέμβριο του 2020, αποκαλύφθηκε ότι κλάπηκαν 272.000 ονόματα, ταχυδρομικές διευθύνσεις και αριθμοί τηλεφώνου κατά τη διάρκεια της παραβίασης δεδομένων.

Η εταιρεία το ανακάλυψε όταν ορισμένα από τα αρχεία αυτά, δημοσιεύθηκαν στο RaidForums, μια αγορά για πώληση και κοινή χρήση παραβιασμένων πληροφοριών.

Από τότε που σημειώθηκε η αρχική παραβίαση και δημοσιεύθηκαν δεδομένα πελατών στο RaidForums, οι πελάτες της Ledger έχουν πέσει θύματα επιθέσεων ηλεκτρονικού ψαρέματος (phishing) και έχουν λάβει απειλητικά μηνύματα από hackers μέσω τηλεφώνου και email.

Η παραβίαση ασφαλείας έχει κλονίσει την εμπιστοσύνη των πελατών της Ledger προς την εταιρεία, καθώς έχει αποδειχτεί ότι είναι πολύ εύκολο να κλαπούν οι πληροφορίες τους. Επιπλέον, η εταιρεία δεν έχει αντιμετωπίσει με την δέουσα σημασία την παραβίαση, ούτε την ζημία που έχει προκαλέσει στους πελάτες της.

Όσοι διαθέτουν ένα hard wallet της Ledger, πρέπει να είναι σε επιφυλακή για επιθέσεις.

https://www.secnews.gr/security/feed

%d bloggers like this: