Взлом платежного процессора раскрывает данные клиентов Ledger

robot
Генерация тезисов в процессе

5 января криптовалютный детектив ZachXBT обнаружил, что поставщик аппаратных кошельков Ledger стал жертвой инцидента безопасности, исходящего от его партнера по обработке платежей, Global-e. Согласно сообщениям, освещенным PANews, взлом скомпрометировал конфиденциальную информацию клиентов, что является еще одним значительным вызовом безопасности для широко используемой платформы хранения цифровых активов.

Уязвимость в обработке платежей раскрыта

Global-e, который обрабатывает платежные транзакции для Ledger, уведомил пострадавших пользователей по электронной почте о подозрительной активности, обнаруженной в его облачной инфраструктуре. Поставщик платежных услуг подтвердил, что несмотря на быстрые меры по устранению уязвимости, неавторизованные лица получили доступ к записям клиентов Ledger, содержащим личные идентификаторы и контактные данные. Этот инцидент подчеркивает важную роль, которую играют обработчики платежей в цепочке безопасности платформ цифровых активов — уязвимость на этом уровне может напрямую повлиять на конечных пользователей на нескольких платформах.

Масштаб компрометации данных клиентов

Взлом раскрыл имена и контактную информацию неопределенного количества пользователей Ledger. Хотя полный масштаб остается под расследованием, компрометация контактных данных создает потенциальные риски для социальных инженерных атак и целевых фишинговых кампаний. Клиенты, совершавшие покупки через обработчика платежей, особенно уязвимы к последующим атакам, использующим утекшие контактные данные.

Расследование и меры реагирования

Global-e заявил в своем сообщении, что инцидент остается под активным расследованием с продолжающимися мерами по усилению безопасности. Поставщик платежных услуг внедрил контрольные меры для предотвращения будущего несанкционированного доступа к своим облачным системам. Пострадавшие клиенты Ledger должны оставаться бдительными к подозрительным сообщениям и рассматривать возможность мониторинга своей личной информации в других сервисах.

Этот инцидент подчеркивает взаимосвязанные риски безопасности в экосистеме криптовалют, где обработчики платежей служат критическими, но иногда недооцененными узкими местами в защите конфиденциальности и безопасности пользователей.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить