Datenpannen-AMA, Zusammenfassung: Entmystifizierung der Panne mit Matt Johnson, CISO von Ledger PlatoBlockchain Data Intelligence. Pencarian Vertikal. ai.

Datanpannen-AMA, Zusammenfassung: Entmystifizierung der Panne dengan Matt Johnson, CISO von Ledger


03/26/2021 | Non classe

Inggris | Français | Español | Jerman

Seseorang yang memakai kacamata Deskripsi otomatis dibuat dengan keyakinan sedang
Matt Johnson, Kepala Petugas Keamanan Informasi von Ledger

Matt ist ein ehemaliger Beamter der australischen Bundespolizei. Er ist ein ausgewiesener Experte für physische und Cybersecurity und war unerem als Group Chief Security Officer bei Ingenico und Director of Cybersecurity bei Visa tätig. Nach der Datenpanne und nur kurze Zeit nachdem Johnson seine Tätigkeit aufgenommen hatte, topi Ledger erste umfangreiche Maßnahmen ergriffen, um die Situasi di den Griff zu bekommen und sicherzustellen, dass sich ein solcher Hackerangriff nicht wiederholt. Dieses AMA war seine erste Gelegenheit, seine Vision für die Zukunft mit Ihnen zu teilen und Ihre Fragen zu beantworten. Hier ist unsere Zusammenfassung.

Terima kasih banyak

Zuallererst bedauern wir als Unternehmen zutiefst, dass es zu diesen Vorfällen gekommen ist und dass sie bei Ihnen Ärger or Stress verursacht haben. Ihre Sicherheit zu gewährleisten ist die Maxime von Ledger dan wir nehmen diese Vorfälle sowohl von menschlicher als auch dari professionaleller Warte aus sehr ernst. Zu unserem Selbstverständnis gehört es darüber hinaus, transparan zu kommunizieren und auf Ihre Anliegen einzugehen. Aus diesem Grund haben wir diese Veranstaltung organisiert, um Ihnen Antworten zu geben. Für diejenigen unter Ihnen, die an unserem AMA teilgenommen haben, möchten wir uns für Ihre Anwesenheit und Teilnahme bedanken. 

Zielgerichtete Angreifer ada di mana-mana, dan lebih banyak lagi Wege auf die Daten von Ledger zuzugreifen, und wir müssen unsere Sicherheitsvorkehrungen weiter verstärken. Dieses Problem betrifft die gesamte Branche und wir müssen es gemeinsam bekämpfen. Ledger wird seinen Beitrag dazu verstärken dan verdoppeln. Heute sind wir hier, um die Situation zu entmystifizieren and Ihnen, unseren Community-Mitgliedern, ein umfassendes Bild von der Lage zu vermitteln. 

Wenn Sie mehr darüber erfahren möchten, adalah seorang passiert ist, finden Sie di sini eine Zusammenfassung.

Unser Actionplan für die Zukunft

Datenpannen und Phishing-Angriffe sind ein zunehmendes Masalah für die gesamte Branche, und wir tun alles, um künftigen Bedrohungen zu begegnen. Wir beschäftigen uns täglich mit diesem Problem und möchten Ihnen heute die ersten Teile unseres neuen Plans vorstellen, der darauf abzielt, den Schutz unserer Kunden zu verbessern.

  • Wir kündigen Änderungen in der Art und Weise dan, seperti Ledger dan Kundendaten umgeht: Unser Ziel ist es, Ihre persönlichen Daten wie Name, Adresse und Telefonnummer jadi schnell wie möglich vollständig zu löschen. Wir streben an, diese Daten so kurz wie möglich zu halten, um unseren Verpflichtungen gegenüber unseren Kunden (z. B. Abwicklung Ihrer Bestellung) dan den Gesetzen (z. B. Buchhaltung und gesetzlichen Verpflichtungen) nachzukommen. Dies gilt auch für Drittanbieter. Daten, die aufbewahrt werden müssen, werden so botak wie möglich in eine zusätzlich segregierte Umgebung verschoben.
  • Wir werden dalam implementasi Messaging-Modell, über das proaktiv yang mana Sicherheits- und Technische Informationen über Ledger Live übertragen werden. E-Mails und soziale Medien werden NUR für die bertragung von Produktnachrichten und Ankündigungen verwendet.
  • Lihat lebih detail Neubewertung aller unserer Lieferanten und Partner durchführen, um sicherzustellen, dass sie weiterhin den höchsten Standar entsprechen.

Buku besar dengan zahlreiche zusätzliche Sumber daya, um die Verantwortlichen für die Angriffe auf Ledger und Ledger-Kunden zu identifizieren und zu verfolgen, einschließlich eines Belohungsfonds von 10 BTC für Informationen, die zu einer erfolgreichen Verhaftung und Strafverfolgung führen. Wir hoffen, dass andere Unternehmen dem Belohnungsfonds-Programm beitreten and dazu beitragen, die Krypto-Community sicherer zu machen.

Anda telah melakukan sesuatu, apa yang telah Anda lakukan 

1 - Wurden meine Gelder und / oder Zahlungsinformationen kompromittiert? 

Während dieser Angriffe bleiben die Ledger-Hardware-Dompet geschützt und Ihre Kryptowährung sicher, solange Sie Ihre 24 Wörter niemals mit jemandem teilen (insbesondere mit jemandem, der vorgibt, Ledger zu sein - Ledger wird Sie niemals nach diesen Informationen fragen). Terima kasih telah mengunjungi Ledger keine Kreditkarteninformationen, sodass die Datenpanne Ihre Zahlungsdaten nicht betrifft. 

2 - Ich habe Anrufe / SMS dengan physischen Bedrohungen erhalten. Apakah soll ich tun?

Zunächst einmal entschuldigen wir uns für diese ziemlich stressige Situasi. Wir wissen, adalah Sie durchmachen, und so beängstigend es auch sein mag, wir fordern Sie auf, nicht di Panik zu geraten. Lebih baik daripada normalerweise, dan risiko risiko. Daher haben dengan Berichte über physische Angriffe erhalten. Die Betrüger tidak berada di bawah pengaruh Elemen seperti itu. Sie werden versuchen, ein Gefühl von Dringlichkeit und Panik zu erzeugen, es zeitkritisch or be more dringend zu machen, mit Ihren Ängsten zu spielen und alles zu tun, um Sie davon zu überzeugen, Ihre 24 Wörter an sebie zu

Bitte bleiben Sie ruhig und erfassen Sie die Phishing-Versuche und erstatten Sie Anzeige bei Ihrer örtlichen Polizei. Dann senden Sie uns das Aktenzeichen Ihrer Anzeige. Trägt trägt eine beträchtliche Menge an Meldungen von Kunden zusammen, um sie zu verarbeiten und an spezialisierte Strafverfolgungsbehörden zu übermitteln. Wenn wir die Verantwortlichen finden wollen, brauchen wir Ihre Hilfe. Kontaktieren Sie uns über unser Online-Kontakformular atau tweeten Sie an @LedgerDukungan auf Twitter. 

3 - Email Ich habe keine dari Ledger erhalten. Ich möchte wissen, ob meine Daten geleakt wurden. 

Die offengelegten Daten dari E-Mail-Adresse, Vorname, Nachname, Telefonnummer, bestellte Produkte und Lieferadresse. Wir haben die betroffenen Benutzer per E-Mail kontaktiert, um Ihnen genau mitzuteilen, welche Daten in ihrem Fall geleakt wurden. Email Wenn Sie keine dari Ledger erhalten haben, schauen Sie bitte im Ihrem Spam-Ordner nach. Sie können sich auch unser Support-Team wenden oder die Website https://haveibeenpwned.com/ Besuchen, auf der Sie sofort feststellen können, ob Ihre Daten bei dieser Datenpanne geleakt wurden.

4 - Verkaufen Sie Daten / Informationen an Telefonmarketing-Unternehmen?

Auf keinen Fall. Ihre Daten wurden nie absichtlich weitergegeben und Ledger hat nie davon profitiert, Ihre Daten zu verkaufen or an Dritte weiterzugeben.  

5 - Verwenden Sie einen unabhängigen Drittanbieter für Pentesting? Bieten Sie Belohnungen als Ansporn dan, um Fehler atau Schwächen zu finden?

Wir führen aktifs Pentesting durch und haben auch ein Sicherheitslabor namens Buku Besar Donjon, das unsere Hardwaregeräte konsequent testet. Da der Vorteil eines Hardware-Wallet dengan Ledger darin besteht, dass eine vertrauenswürdige Anzeige zur Überprüfung von Informationen verwendet wird, empfehlen wir unseren Benutzern immer, dies zu tun, bevor sie eine Aktion / Transaktion manuell validieren.

Darüber hinaus haben wir ein aktives Bug-Bounty-Programm. Ledger spornt die Community weiter an, an diesem Programm teilzunehmen, um unser Engagement für die Sicherheit zu verdoppeln. Detail Weitere di sini

6 - Informasi Buku Besar Wird oleh Phishing-Angriffen mit anderen Hardwareherstellern teilen? Ich habe gehört, dass Betrüger dieselben Adressen auch mit Angriffen für andere Geräte in Visier nehmen, da sie wissen, dass einige Benutzer über beide verfügen?

Ja, wir haben unsere Absicht angekündigt, bei dieser Initiative mit anderen in der Branche zusammenzuarbeiten. Wir haben uns auch andere Unternehmen und Einzelpersonen in der Branche gewandt, um das Belohnungsprogramm für Straftaten gegen die Krypto-Community finanziell zu unterstützen. 

7 - Werden Sie die von der Datenpanne Betroffenen entschädigen? 

Wir planen nicht, Personen, mati von der Datenpanne betroffen sind, eine Entschädigung anzubieten. Wir sind jedoch entschlossen, tidak ada Forschung dan Entwicklung zu konzentrieren, um unsere Sicherheit zu stärken. Perusahaan ini akan bekerja sama dengan Menge dan Ressourcen di die Untersuchung von Datenpannen und aktuellen Phishing-Kampagnen, um die Verantwortlichen zum Nutzen unseres gesamten Ökosystems zur Rechenschaft zu ziehen.

lihat di masa depan 

Dies ist eine schwierige Zeit für uns alle. Wir danken allen, die uns zur Seite gestanden haben. Jeder Ledger-Kunden kann sicher sein, dass wir rund um die Uhr arbeiten, um sicherzustellen, dass dies nie wieder passiert. Wie das alte Sprichwort sagt: „Was dich nicht umbringt, macht dich stärker.“ Mit anderen Worten: Ledger wird dari Angelegenheit gestärkt hervorgehen, um Ihnen eine bessere, stärkere und sicherere Erfahrung zu bieten. Sie haben unser Wort. 

Wir fühlen uns geehrt, Komunitas Teil dieser zu sein, und wir werden jeden Tag härter daran arbeiten, uns weiterzuentwickeln und dem Ökosystem einen Mehrwert zu verleihen, aber vor allem wir daran arbeiten, um Ihres Vertrauens würdig zu sein.  



Sumber: https://www.ledger.com/datenpannen-ama-zusammenfassung-entmystifizierung-der-panne-mit-matt-johnson-ciso-von-ledger

Stempel Waktu:

Lebih dari Buku besar