Francosko podjetje Ledger potrdilo vdor v podatkovno bazo zunanjega ponudnika Global-e
Francoski proizvajalec kriptostrojnih denarnic Ledger je potrdil, da je prišlo do vdora v podatke njihovih strank prek zunanjega partnerja za e-trgovino Global-e. Incident se je zgodil po nepooblaščenem dostopu do sistemov v oblaku, ki jih Global-e uporablja za obdelavo plačil in naročil v Ledgerjevi spletni trgovini. Podjetje je stranke o vdoru obvestilo prek elektronske pošte, potem ko je na nepravilnosti prvi opozoril znani preiskovalec v verigi blokov ZachXBT. Po trenutno dostopnih informacijah so hekerji pridobili dostop do osebnih podatkov, kot so imena in kontaktni podatki strank. Podjetje Ledger je v uradnem sporočilu poudarilo, da njihova lastna infrastruktura, programska oprema in strojne naprave niso bile ogrožene. Izpostavili so, da zunanje podjetje Global-e nima dostopa do občutljivih podatkov, kot so semena za obnovo (recovery phrases), zasebni ključi ali kripto sredstva uporabnikov. Prav tako v vdor niso bili vključeni podatki o plačilnih karticah. Kljub temu dogodek znova odpira vprašanja o varnosti zunanjih izvajalcev, saj so stranke Ledgerja v preteklosti že bile tarče tovrstnih napadov, kar povečuje tveganje za usmerjene ribarjenje (phishing) napade.