Ledger Confirma la Exposición de Datos de Clientes a Través del Procesador de Pagos Global-e

Fuente: CryptoTale Título Original: Ledger Confirms Customer Data Exposure Through Global-e Systems Enlace Original:

Resumen

  • El acceso no autorizado en Global-e expuso los nombres y datos de contacto de los clientes de Ledger.
  • Ledger confirma que las frases de recuperación de fondos o las claves privadas de las carteras no fueron accedidas.
  • Expertos en seguridad advierten que los datos de contacto filtrados aumentan los riesgos de phishing y estafas.

Detalles del Incidente

El fabricante de carteras hardware Ledger está lidiando con una nueva exposición de datos tras un acceso no autorizado ocurrido dentro de los sistemas de su procesador de pagos de terceros, Global-e. El incidente involucró detalles personales de los clientes, como nombres y datos de contacto, extraídos de la infraestructura en la nube de Global-e. No hay indicios de que fondos de carteras, claves privadas o frases de recuperación hayan sido comprometidos en ningún momento.

Global-e notificó a los clientes afectados por correo electrónico, indicando que detectó actividad inusual en una parte de su entorno en la nube y lanzó una investigación. El mensaje no reveló cuántos clientes de Ledger fueron afectados ni el momento exacto de la explotación. La notificación circuló públicamente por primera vez después de ser compartida por el investigador de blockchain ZachXBT en redes sociales.

Ledger confirmó el incidente, afirmando que la brecha ocurrió completamente dentro de los sistemas de Global-e. La compañía dijo que Global-e actuó como el controlador de datos y, por lo tanto, emitió las notificaciones a los clientes.

Brecha de Terceros Confirmada

Global-e afirmó que identificó actividad irregular y aplicó rápidamente controles de seguridad para contener el problema. La compañía luego contrató a especialistas forenses externos para revisar el incidente en detalle.

Esa revisión confirmó un acceso indebido a un conjunto limitado de datos personales de los clientes. Global-e informó a los clientes que los investigadores confirmaron que “algunos datos personales, incluyendo nombre y contacto, fueron accedidos indebidamente.” La declaración no hizo referencia a detalles de pago ni credenciales de autenticación.

Posteriormente, Ledger confirmó esos hallazgos. La compañía dijo que el acceso no autorizado afectó datos de pedidos almacenados en los sistemas de información de Global-e. Ledger reiteró que el incidente no afectó su infraestructura interna, dispositivos o aplicaciones.

Respuesta de Ledger y Alcance de Seguridad

Ledger enfatizó que sus productos de autocustodia permanecen sin afectación por el incidente.

La compañía aclaró que Global-e no puede acceder a frases de recuperación, saldos de carteras ni secretos de activos digitales. Ledger afirmó que sus sistemas de hardware y software continúan operando con normalidad.

“Esto no fue una brecha en la plataforma, hardware o sistemas de software de Ledger”, dijo la compañía.

Agregó que Global-e solo procesó información de compras y pedidos relacionados con los clientes que compraron a través de Ledger.com. La compañía también explicó por qué Global-e contactó directamente a los clientes. Ledger afirmó que Global-e controlaba los datos afectados y, por lo tanto, tenía la responsabilidad de las notificaciones de brecha. Hasta la publicación, ninguna de las dos empresas ha divulgado una estimación de los clientes afectados.

Contexto Histórico y Riesgos en Curso

El incidente sigue a varios eventos de seguridad pasados que involucraron a Ledger. En junio de 2020, una API de terceros mal configurada expuso datos de marketing y comercio electrónico. Esa brecha filtró aproximadamente un millón de direcciones de correo electrónico y datos de contacto detallados de 9,500 clientes.

En 2023, atacantes explotaron una biblioteca de software comprometida vinculada a Ledger. El ataque drenó entre $484,000 y $600,000 en criptomonedas en cinco horas.

Expertos en seguridad continúan advirtiendo que los datos de contacto filtrados pueden alimentar ataques de ingeniería social incluso sin acceso a la cartera. Algunos recomiendan usar información de contacto mínima o alternativa al comprar carteras hardware para reducir la efectividad del phishing dirigido si las bases de datos se exponen.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
GweiWatchervip
· 01-07 10:27
Otra vez la culpa del procesador de pagos... que la cartera esté bien, lo que realmente importa es la seguridad de la clave privada
Ver originalesResponder0
LoneValidatorvip
· 01-06 21:18
¿Otra filtración de datos? Esta vez Ledger culpa a Global-e, pero mientras la clave privada no se filtre, está bien.
Ver originalesResponder0
LightningClickervip
· 01-06 08:48
¿Otra vez? ¿Support vuelve a tener problemas? Ledger esta vez tuvo suerte, al menos la clave privada no se filtró, pero sigue siendo molesto.
Ver originalesResponder0
DeFiDoctorvip
· 01-06 08:47
Los registros de atención médica muestran que este procesador de pagos Global-e ha vuelto a presentar una vulnerabilidad en la infraestructura. La manifestación clínica de Ledger es una filtración de datos, pero la clave privada no se vio afectada; esto se considera un riesgo medio, pero refleja que los problemas de complicaciones en la dependencia de terceros y las estrategias son graves.
Ver originalesResponder0
ApeShotFirstvip
· 01-06 08:25
¡Ay madre mía, otra vez ha ocurrido algo! Mi información personal vuelve a estar expuesta en algún procesador de pagos... Espera, ¿no se ha filtrado la clave privada? Menos mal, menos mal, aunque todavía siento un poco de temor en el corazón... Esta vez realmente tengo que revisar bien mi Ledger, no puedo permitirme ninguna esperanza infundada...
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)