- Регистрация
- 21.07.20
- Сообщения
- 40.408
- Реакции
- 1
- Репутация
- 0
29.07.2020
Хакеры взломали маркетинговую базу данных производителя кошельков Ledger
Автор
Adem
Производитель аппаратных кошельков Ledger в июне подвергся взлому. Хакеры получили доступ к миллиону электронных писем и документам, финансовые данные пользователей не скомпрометированы.
Компания Ledger объявила, что ее маркетинговая база данных была взломана в прошлом месяце - это привело к утечке миллиона электронных писем и некоторых личных документов. Атака не повлияла на безопасность кошельков.
Согласно статье в блоге Ledger, 14 июля исследователь, участвующий в программе вознаграждений за обнаружение уязвимостей в продуктах компании, сообщил о возможной утечке данных. Компания сразу устранила уязвимость и провела внутреннее расследование. Проникновение в систему безопасности произошло тремя неделями ранее, 25 июня. Сторонний инструмент проник в базу данных маркетинга и электронной коммерции с помощью ключа API.
Атака была направлена только на маркетинговую базу данных, хакеры не могли получить доступ к мнемоническим фразам пользователей или закрытым ключам кошельков. Вся финансовая информация компании также не была затронута.
«Были скомпрометированы исключительно контактные данные и детали заказов. В основном это адреса электронной почты примерно одного миллиона наших клиентов. В ходе расследования мы также смогли установить, что были скомпрометированы имена и фамилии, почтовые адреса, номера телефонов и информация о заказанных продуктах», - заявила компания.
В заявлении для клиентов генеральный директор Ledger Паскаль Готье (Pascal Gauthier) сказал, что компания «крайне сожалеет» об этом инциденте. Он предупредил пользователей, что следует опасаться попыток фишинга:
«Мы очень серьезно относимся к конфиденциальности. Мы обнаружили эту уязвимость благодаря нашей программе вознаграждений за поиск уязвимостей и сразу же устранили ее. Независимо от всего, что мы сделали, чтобы избежать инцидента и исправить ситуацию, мы искренне извиняемся за неудобства, которые это может вам причинить».
Ledger заявила, что французское Управление по защите данных (CNIL) было уведомлено об инциденте 16 июля. Фирма также работает с Orange Cyberdefense (OCD), чтобы отследить возможную продажу базы данных в Интернете. Все пострадавшие пользователи были уведомлены о проблеме сегодня, и расследование продолжается.
Напомним, что в мае хакер выставил на продажу предположительно украденные им данные покупателей трех популярных аппаратных кошельков – Trezor, Ledger и KeepKey. Тогда Ledger выпустила заявление, в котором говорилось, что компания «серьезно относится к этому вопросу и расследует возможные уязвимости».
#взлом #хакеры #безопасность #кошельки #Ledger #аппаратный кошелек
Источник
Показать комментарии Обсудить на форуме
Подписывайтесь на новости и их анализ в нашем Telegram канале!
Следующая Все статьи раздела Предыдущая
Читать также
Загружаются комментарии...
Хакеры взломали маркетинговую базу данных производителя кошельков Ledger
![author.png](https://bits.media/local/templates/bits.media/images/author.png)
Автор
Adem
![khakery_vzlomali_marketingovuyu_bazu_dannykh_ledger.jpg](https://bits.media/upload/iblock/9ce/khakery_vzlomali_marketingovuyu_bazu_dannykh_ledger.jpg)
Производитель аппаратных кошельков Ledger в июне подвергся взлому. Хакеры получили доступ к миллиону электронных писем и документам, финансовые данные пользователей не скомпрометированы.
Компания Ledger объявила, что ее маркетинговая база данных была взломана в прошлом месяце - это привело к утечке миллиона электронных писем и некоторых личных документов. Атака не повлияла на безопасность кошельков.
Согласно статье в блоге Ledger, 14 июля исследователь, участвующий в программе вознаграждений за обнаружение уязвимостей в продуктах компании, сообщил о возможной утечке данных. Компания сразу устранила уязвимость и провела внутреннее расследование. Проникновение в систему безопасности произошло тремя неделями ранее, 25 июня. Сторонний инструмент проник в базу данных маркетинга и электронной коммерции с помощью ключа API.
Атака была направлена только на маркетинговую базу данных, хакеры не могли получить доступ к мнемоническим фразам пользователей или закрытым ключам кошельков. Вся финансовая информация компании также не была затронута.
«Были скомпрометированы исключительно контактные данные и детали заказов. В основном это адреса электронной почты примерно одного миллиона наших клиентов. В ходе расследования мы также смогли установить, что были скомпрометированы имена и фамилии, почтовые адреса, номера телефонов и информация о заказанных продуктах», - заявила компания.
В заявлении для клиентов генеральный директор Ledger Паскаль Готье (Pascal Gauthier) сказал, что компания «крайне сожалеет» об этом инциденте. Он предупредил пользователей, что следует опасаться попыток фишинга:
«Мы очень серьезно относимся к конфиденциальности. Мы обнаружили эту уязвимость благодаря нашей программе вознаграждений за поиск уязвимостей и сразу же устранили ее. Независимо от всего, что мы сделали, чтобы избежать инцидента и исправить ситуацию, мы искренне извиняемся за неудобства, которые это может вам причинить».
Ledger заявила, что французское Управление по защите данных (CNIL) было уведомлено об инциденте 16 июля. Фирма также работает с Orange Cyberdefense (OCD), чтобы отследить возможную продажу базы данных в Интернете. Все пострадавшие пользователи были уведомлены о проблеме сегодня, и расследование продолжается.
Напомним, что в мае хакер выставил на продажу предположительно украденные им данные покупателей трех популярных аппаратных кошельков – Trezor, Ledger и KeepKey. Тогда Ledger выпустила заявление, в котором говорилось, что компания «серьезно относится к этому вопросу и расследует возможные уязвимости».
#взлом #хакеры #безопасность #кошельки #Ledger #аппаратный кошелек
Источник
Показать комментарии Обсудить на форуме
Подписывайтесь на новости и их анализ в нашем Telegram канале!
Следующая Все статьи раздела Предыдущая
Читать также
Загружаются комментарии...