Datenpannen-AMA, Zusammenfassung: Entmystifizierung der Panne mit Matt Johnson, CISO von Ledger PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

Datenpannen-AMA, Zusammenfassung: Entmystifizierung der Panne mit Matt Johnson, CISO von Ledger


03/26/2021 | לא CLASSE

אנגלית | צרפתית | ספרדית | דויטש

אדם המרכיב משקפיים תיאור נוצר באופן אוטומטי בביטחון בינוני
מאט ג'ונסון, קצין אבטחת המידע הראשי פון לדג'ר

Matt ist ein ehemaliger Beamter der australischen Bundespolizei. Er ein eingewiesener Experte for physische und Cybersecurity und war underemem als a Chief Chief Security Officer bei Ingenico and Director of Cybersecurity bei Visa tätig. Nach der Datenpanne und nur kurze Zeit nachdem Johnson seine Tätigkeit aufgenommen hatte, hat Ledger erste umfangreiche Maßnahmen ergriffen, um die Situation in den Griff zu bekommen und sicherzustellen, dass sich ein solcher Hackerangriff nicht wiederholt. Dieses AMA war seine erste Gelegenheit, seine Vision für die Zukunft mit Ihnen zu teilen und Ihre Fragen zu beantworten. Hier ist unsere Zusammenfassung.

בֶּוֶור ויר אנפנגן

Zuallererst bedauern wir als Unternehmen zutiefst, dass es zu diesen Vorfällen gekommen ist und dass sie bei Ihnen Ärger oder Stress verursacht haben. Ihre Sicherheit zu gewährleisten ist die Maxime von Ledger und wir nehmen diese Vorfälle sowohl von menschlicher als auch von professionaleller Warte aus sehr ernst. Zu unserem Selbstverständnis gehört es darüber hinaus, שקוף zu kommunizieren und auf Ihre Anliegen einzugehen. Aus diesem Grund haben wir diese Veranstaltung organisiert, um Ihnen Antworten zu geben. Für diejenigen unter Ihnen, die an unserem AMA teilgenommen haben, möchten wir uns für Ihre Anwesenheit und Teilnahme bedanken. 

Zielgerichtete Angreifer werden inmmer wieder versuchen, über verschiedene Wege auf die Daten von Ledger zuzugreifen, and wir müssen unsere Sicherheitsvorkehrungen weiter verstärken. Dieses בעיה betrifft die gesamte Branche und wir müssen es gemeinsam bekämpfen. Ledger wird seinen Beitrag dazu verstärken und verdoppeln. Heute sind wir hier, um die Situation zu entmystifizieren und Ihnen, unseren Community-Mitgliedern, ein umfassendes Bild von der Lage zu vermitteln. 

Wen Sie mehr darüber erfahren möchten, was passiert ist, finden Sie כאן סיכום.

Unser Actionsplan für die Zukunft

Datenpannen und Phishing-Angriffe sind ein zunehmendes Problem für die gesamte Branche, und wir tun alles, um künftigen Bedrohungen zu begegnen. Wir beschäftigen uns täglich mit diesem Problem und möchten Ihnen heute die ersten Teile unseres neuen Plans vorstellen, der darauf told, the Schutz unserer Kunden zu verbessern.

  • Wir kündigen Änderungen in der Art und Weise an, Wie Ledger mit Kundendaten umgeht: Unser Ziel ist es, Ihre persönlichen Daten wie Name, Adresse und Telefonnummer so schnell wie möglich vollständig zu löschen. Wir streben an, diese Daten so kurz wie möglich zu halten, um unseren Verpflichtungen gegenüber unseren Kunden (z. B. Abwicklung Ihrer Bestellung) und den Gesetzen (z. B. Buchhaltung und gesetzlichen Verpflichtungen) nachzukommen. מת מוזהב עוד לפני דריטאנבייטר. Daten, die aufbewahrt werden müssen, were so bald wie möglich in eine zusätzlich segregierte Umgebung verschoben.
  • Wir werden ein Messaging-Model implementieren, über das proaktiv חשוב Sicherheits- und technische Informationen über Ledger Live übertragen werden. הודעות דואר אלקטרוני ו- soziale Medien werden NUR für die Übertragung von Produktnachrichten und Ankündigungen verwendet.
  • Wir were eine detaillierte Neubewertung aller unserer Lieferanten and Partner durchführen, um sicherzustellen, that sie weiterhin den höchsten Standards entsprechen.

ספר חשבונות זחלרייך zusätzliche Ressourcen, um die Verantwortlichen für die Angriffe auf Ledger und Ledger-Kunden zu identifizieren und zu verfolgen, einschließlich eines Belohungsfonds von 10 BTC for Informationen, die zu one erfolgreichen Verhaftung und Strafverfolgung führen. Wir hoffen, dass other Unternehmen dem Belohnungsfonds-Programm beitreten und dazu beitragen, die Krypto-Sicherer zu machen.

סי האבן גראגט, ויר האבן גנטורטט 

1 - Wurden meine Gelder und / oder Zahlungsinformationen kompromittiert? 

במהלך dieser Angriffe bleiben die Ledger-Hardware-Wallets geschützt und Ihre Kryptowährung sicher, solange Sie Ihre 24 Wörter niemals mit jemandem teilen (insbesondere mit jemandem, der vorgibt, Ledger zu sein - Ledger wird Sie niemals nach diesen Informationen fragen). Darüber hinaus speichert Ledger keine Kreditkarteninformationen, sodass die Datenpanne Ihre Zahlungsdaten nicht betterfft. 

2 - Ich habe Anrufe / SMS mit physischen Bedrohungen erhalten. האם soll ich tun?

Zunächst einmal entschuldigen wir uns für diese ziemlich stressige Situation. Wir wissen, was Sie durchmachen, und so beängstigend es auch sein mag, wir fordern Sie auf, nicht in Panik zu geraten. Betrüger versuchen normalerweise, ihre Gewinne mit dem geringstmöglichen Risiko zu maximieren. Daher haben wir keine Berichte über physische Angriffe erhalten. Die Betrüger werden immer nach dem am einfachsten anzugreifenden Element suchen. Sie werden versuchen, ein Gefühl von Dringlichkeit und Panik zu erzeugen, es zeitkritisch oder besonders dringend zu machen, mit Ihren Ängsten zu spielen und alles zu tun, um Sie davon zu überzeugen, Ihre 24 Wörter an sie zu übergeben.

Bitte bleiben Sie ruhig und erfassen Sie die Phishing-Versuche und erstatten Sie Anzeige bei Ihrer örtlichen Polizei. דן סנדן סי אונאס אקטנזייכן איהרר אנזיגה. Ledger trägt eine beträchtliche Menge an Meldungen von Kunden zusammen, um sie zu verarbeiten und an spezialisierte Strafverfolgungsbehörden zu übermitteln. Wenn wir die Verantwortlichen finden wollen, need wir Ihre Hilfe. Contactieren Sie uns über unser צור קשר מקוון או tweeten Sie an @Ledger_Support על טוויטר. 

3 - Ich habe keine E-Mail von Ledger erhalten. Ich möchte wissen, ob meine Daten geleakt wurden. 

Die offengelegten Daten sind E-Mail Adresse, Vorname, Nachname, Telefonnummer, bestellte Produkte und Lieferadresse. Wir haben die betroffenen Benutzer per E-Mail contactiert, um Ihnen genau mitzuteilen, welche Daten in ihrem Fall geleakt wurden. Wenn Sie keine E-Mail von Ledger erhalten haben, schauen Sie bitte im Ihrem Spam-Ordner nach. Sie können sich auch unser-Team Support Team wenden oder die Website https://haveibeenpwned.com/ besuchen, auf der Sie sofort feststellen können, ob Ihre Daten bei dieser Datenpanne geleakt wurden.

4 - Verkaufen Sie Daten / Informationen an Telefonmarketing-Unternehmen?

Auf Keinen סתיו. Ihre Daten werden nie absichtlich weitergegeben und Ledger hat nie davon profitiert, Ihre Daten zu verkaufen oder an Dritte weiterzugeben.  

5 - Verwenden Sie einen unabhängigen Drittanbieter für Pentesting? Bieten Sie Belohnungen als Ansporn an, um Fehler oder Schwächen zu finden?

Wir führen actives Pentesting durch und haben auch ein Sicherheitslabor namens ספר חשבונות דוניון, זה לא קשה Hardwaregeräte testest לאחר מכן. Da der Vorteil eines Hardware-Wallets wie Ledger darin bestht, dass eine vertrauenswürdige Anzeige zur Überprüfung von Informationen verwendet wird, empfehlen wir unseren Benutzern immer, die zu tun, bevor sie one Action / Transaction manuell validieren.

Darüber hinaus haben wir ein active Bug-Bounty-Programm. Ledger spornt the Community Weiter an, an diesem Programm teilzunehmen, um unser Engagement für die Sicherheit zu verdoppeln. פרטי Weitere כאן

6 - Wird Ledger die Informationen zu Phishing-Angriffen with anderen Hardwareherstellern teilen? Ich habe gehört, dass Betrüger dieselben Adressen auch mit Angriffen für andere Geräte ins Visier nehmen, da sie wissen, dass einige Benutzer über beide verfügen?

כן, ויר האיבן לא מוחלט Absicht angekündigt, bei dieser Initiative mit anderen in der Branche zusammenzuarbeiten. Wir haben uns auch an Unternehmen und Einzelpersonen in der Branche gewandt, um das Belohnungsprogramm für Straftaten gegen die Krypto-Community finanziell zu unterstützen. 

7 - Werden Sie die von der Datenpanne Betroffenen entschädigen? 

Wir planen nicht, Personen, die von der Datenpanne betroffen sind, eine Entschädigung anzubieten. Wir sind jedoch entschlossen, uns auf Forschung und Entwicklung zu konzentrieren, um unsere Sicherheit zu stärken. אם יש לך מקורות מידע על דיוג-קמפיינים, על ידי שימוש ב-Pishing-Kampagnen.

Blick in the Zukunft 

Dies ist eine schwierige Zeit für uns alle. Wir danken allen, die uns zur Seite gestanden haben. Jeder Ledger-Kunden kann sicher sein, dass wir rund um die Uhr arbeiten, um sicherzustellen, dass dies nie wieder passiert. Wie das alte Sprichwort sagt: „Was dich nicht umbringt, macht dich stärker.“ Mit anderen Worten: Ledger wird aus dieser Angelegenheit gestärkt hervorgehen, um Ihnen eine bessere, stärkere und sicherere Erfahrung zu bieten. סי האבן ונסר וורט. 

Wir fühlen uns geehrt, Teil dieser Community zu sein, und wir werden jeden Tag härter daran arbeiten, uns weiterzuentwickeln und dem Ökosystem einen Mehrwert zu verleihen, aber vor allem werden wir Daran arbeiten, um Ihres Vertrauens würdig zu sein.  



מקור: https://www.ledger.com/datenpannen-ama-zusammenfassung-entmystifizierung-der-panne-mit-matt-johnson-ciso-von-ledger

בול זמן:

עוד מ פנקס