Sumber: CryptoTale
Judul Asli: Ledger Konfirmasi Eksposur Data Pelanggan Melalui Sistem Global-e
Tautan Asli:
Ikhtisar
Akses tidak sah di Global-e mengungkap nama dan detail kontak pelanggan Ledger.
Ledger mengonfirmasi bahwa frasa pemulihan dana atau kunci pribadi dompet tidak diakses.
Para ahli keamanan memperingatkan bahwa data kontak yang bocor meningkatkan risiko phishing dan penipuan.
Rincian Insiden
Pembuat dompet perangkat keras Ledger sedang menangani eksposur data baru setelah akses tidak sah terjadi di dalam sistem dari penyedia layanan pembayaran pihak ketiga mereka, Global-e. Insiden ini melibatkan detail pribadi pelanggan seperti nama dan informasi kontak yang diambil dari infrastruktur cloud Global-e. Tidak ada indikasi bahwa dana dompet, kunci pribadi, atau frasa pemulihan telah dikompromikan kapan saja.
Global-e memberi tahu pelanggan yang terdampak melalui email, menyatakan bahwa mereka mendeteksi aktivitas tidak biasa di bagian dari lingkungan cloud mereka dan memulai penyelidikan. Pesan tersebut tidak mengungkapkan berapa banyak pelanggan Ledger yang terpengaruh atau waktu pasti dari eksploitasi tersebut. Pemberitahuan ini pertama kali beredar secara publik setelah dibagikan oleh penyelidik blockchain ZachXBT di media sosial.
Ledger mengonfirmasi insiden tersebut, menyatakan bahwa pelanggaran terjadi sepenuhnya di dalam sistem Global-e. Perusahaan mengatakan bahwa Global-e bertindak sebagai pengendali data dan oleh karena itu mengeluarkan pemberitahuan kepada pelanggan.
Pelanggaran Pihak Ketiga Dikonfirmasi
Global-e mengatakan mereka mengidentifikasi aktivitas tidak biasa dan dengan cepat menerapkan kontrol keamanan untuk menahan masalah tersebut. Perusahaan kemudian melibatkan spesialis forensik eksternal untuk meninjau insiden secara detail.
Tinjauan tersebut mengonfirmasi akses tidak sah ke sejumlah data pribadi pelanggan yang terbatas. Global-e memberi tahu pelanggan bahwa penyelidik mengonfirmasi “beberapa data pribadi, termasuk nama dan informasi kontak, diakses secara tidak sah.” Pernyataan tersebut tidak merujuk pada detail pembayaran atau kredensial otentikasi.
Ledger kemudian mengulangi temuan tersebut. Perusahaan mengatakan akses tidak sah mempengaruhi data pesanan yang disimpan dalam sistem informasi Global-e. Ledger mengulangi bahwa insiden ini tidak menyentuh infrastruktur internal, perangkat, atau aplikasi mereka.
Tanggapan Ledger dan Lingkup Keamanan
Ledger menekankan bahwa produk kustodian mandiri mereka tetap tidak terpengaruh oleh insiden ini.
Perusahaan menjelaskan bahwa Global-e tidak dapat mengakses frasa pemulihan, saldo dompet, atau rahasia aset digital. Ledger mengatakan sistem perangkat keras dan perangkat lunaknya terus beroperasi secara normal.
“Ini bukan pelanggaran terhadap platform Ledger, perangkat keras, atau sistem perangkat lunak,” kata perusahaan.
Perusahaan menambahkan bahwa Global-e hanya memproses informasi pembelian dan pesanan terkait pelanggan yang membeli melalui Ledger.com. Perusahaan juga menjelaskan mengapa Global-e menghubungi pelanggan secara langsung. Ledger mengatakan Global-e mengendalikan data yang terdampak dan oleh karena itu bertanggung jawab atas pemberitahuan pelanggaran. Hingga publikasi ini, kedua perusahaan belum merilis perkiraan jumlah pelanggan yang terdampak.
Konteks Historis dan Risiko Berkelanjutan
Insiden ini mengikuti beberapa kejadian keamanan sebelumnya yang melibatkan Ledger. Pada Juni 2020, API pihak ketiga yang salah konfigurasi mengekspos data pemasaran dan e-commerce. Pelanggaran tersebut membocorkan sekitar satu juta alamat email dan data kontak rinci untuk 9.500 pelanggan.
Pada 2023, penyerang memanfaatkan perpustakaan perangkat lunak yang dikompromikan terkait Ledger. Serangan ini menguras antara $484.000 dan $600.000 dalam cryptocurrency dalam lima jam.
Para ahli keamanan terus memperingatkan bahwa data kontak yang bocor dapat memicu serangan rekayasa sosial bahkan tanpa akses ke dompet. Beberapa menyarankan menggunakan informasi kontak minimal atau alternatif saat membeli dompet perangkat keras untuk mengurangi efektivitas phishing yang ditargetkan jika basis data menjadi terekspos.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
14 Suka
Hadiah
14
5
Posting ulang
Bagikan
Komentar
0/400
GweiWatcher
· 01-07 10:27
Sekali lagi penyedia layanan pembayaran yang disalahkan... Semoga dompet tidak bermasalah, keamanan kunci pribadi adalah yang terpenting.
Lihat AsliBalas0
LoneValidator
· 01-06 21:18
Data breach lagi? Kali ini Ledger menyalahkan Global-e, tapi kunci pribadi tidak bocor, jadi masih oke kan
Lihat AsliBalas0
LightningClicker
· 01-06 08:48
Kembali lagi, support lagi bermasalah? Ledger kali ini cukup beruntung, setidaknya kunci pribadi tidak bocor, tapi tetap menjengkelkan.
Lihat AsliBalas0
DeFiDoctor
· 01-06 08:47
Catatan pemeriksaan menunjukkan bahwa Global-e, pengelola pembayaran ini, kembali mengalami celah infrastruktur, sementara Ledger menunjukkan gejala klinis berupa kebocoran data tetapi kunci pribadi tidak terpengaruh—menghitung risiko sedang, tetapi ini mencerminkan masalah serius dalam komplikasi strategi ketergantungan pada pihak ketiga
Lihat AsliBalas0
ApeShotFirst
· 01-06 08:25
Aduh, ya ampun, ada masalah lagi, informasi pribadi saya lagi-lagi terbuka di salah satu penyedia layanan pembayaran...
Tunggu dulu, kunci pribadi tidak bocor? Kalau begitu, syukurlah, meskipun hati tetap merasa was-was...
Kali ini saya benar-benar harus memeriksa Ledger saya dengan saksama, tidak boleh ada rasa aman yang berlebihan...
Ledger Mengonfirmasi Eksposur Data Pelanggan Melalui Pengolah Pembayaran Global-e
Sumber: CryptoTale Judul Asli: Ledger Konfirmasi Eksposur Data Pelanggan Melalui Sistem Global-e Tautan Asli:
Ikhtisar
Rincian Insiden
Pembuat dompet perangkat keras Ledger sedang menangani eksposur data baru setelah akses tidak sah terjadi di dalam sistem dari penyedia layanan pembayaran pihak ketiga mereka, Global-e. Insiden ini melibatkan detail pribadi pelanggan seperti nama dan informasi kontak yang diambil dari infrastruktur cloud Global-e. Tidak ada indikasi bahwa dana dompet, kunci pribadi, atau frasa pemulihan telah dikompromikan kapan saja.
Global-e memberi tahu pelanggan yang terdampak melalui email, menyatakan bahwa mereka mendeteksi aktivitas tidak biasa di bagian dari lingkungan cloud mereka dan memulai penyelidikan. Pesan tersebut tidak mengungkapkan berapa banyak pelanggan Ledger yang terpengaruh atau waktu pasti dari eksploitasi tersebut. Pemberitahuan ini pertama kali beredar secara publik setelah dibagikan oleh penyelidik blockchain ZachXBT di media sosial.
Ledger mengonfirmasi insiden tersebut, menyatakan bahwa pelanggaran terjadi sepenuhnya di dalam sistem Global-e. Perusahaan mengatakan bahwa Global-e bertindak sebagai pengendali data dan oleh karena itu mengeluarkan pemberitahuan kepada pelanggan.
Pelanggaran Pihak Ketiga Dikonfirmasi
Global-e mengatakan mereka mengidentifikasi aktivitas tidak biasa dan dengan cepat menerapkan kontrol keamanan untuk menahan masalah tersebut. Perusahaan kemudian melibatkan spesialis forensik eksternal untuk meninjau insiden secara detail.
Tinjauan tersebut mengonfirmasi akses tidak sah ke sejumlah data pribadi pelanggan yang terbatas. Global-e memberi tahu pelanggan bahwa penyelidik mengonfirmasi “beberapa data pribadi, termasuk nama dan informasi kontak, diakses secara tidak sah.” Pernyataan tersebut tidak merujuk pada detail pembayaran atau kredensial otentikasi.
Ledger kemudian mengulangi temuan tersebut. Perusahaan mengatakan akses tidak sah mempengaruhi data pesanan yang disimpan dalam sistem informasi Global-e. Ledger mengulangi bahwa insiden ini tidak menyentuh infrastruktur internal, perangkat, atau aplikasi mereka.
Tanggapan Ledger dan Lingkup Keamanan
Ledger menekankan bahwa produk kustodian mandiri mereka tetap tidak terpengaruh oleh insiden ini.
Perusahaan menjelaskan bahwa Global-e tidak dapat mengakses frasa pemulihan, saldo dompet, atau rahasia aset digital. Ledger mengatakan sistem perangkat keras dan perangkat lunaknya terus beroperasi secara normal.
“Ini bukan pelanggaran terhadap platform Ledger, perangkat keras, atau sistem perangkat lunak,” kata perusahaan.
Perusahaan menambahkan bahwa Global-e hanya memproses informasi pembelian dan pesanan terkait pelanggan yang membeli melalui Ledger.com. Perusahaan juga menjelaskan mengapa Global-e menghubungi pelanggan secara langsung. Ledger mengatakan Global-e mengendalikan data yang terdampak dan oleh karena itu bertanggung jawab atas pemberitahuan pelanggaran. Hingga publikasi ini, kedua perusahaan belum merilis perkiraan jumlah pelanggan yang terdampak.
Konteks Historis dan Risiko Berkelanjutan
Insiden ini mengikuti beberapa kejadian keamanan sebelumnya yang melibatkan Ledger. Pada Juni 2020, API pihak ketiga yang salah konfigurasi mengekspos data pemasaran dan e-commerce. Pelanggaran tersebut membocorkan sekitar satu juta alamat email dan data kontak rinci untuk 9.500 pelanggan.
Pada 2023, penyerang memanfaatkan perpustakaan perangkat lunak yang dikompromikan terkait Ledger. Serangan ini menguras antara $484.000 dan $600.000 dalam cryptocurrency dalam lima jam.
Para ahli keamanan terus memperingatkan bahwa data kontak yang bocor dapat memicu serangan rekayasa sosial bahkan tanpa akses ke dompet. Beberapa menyarankan menggunakan informasi kontak minimal atau alternatif saat membeli dompet perangkat keras untuk mengurangi efektivitas phishing yang ditargetkan jika basis data menjadi terekspos.