Datenpannen-AMA, Zusammenfassung: Entmystifizierung der Panne mit Matt Johnson, CISO von Ledger PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Datenpannen-AMA, Zusammenfassung: Entmystifizierung der Panne met Matt Johnson, CISO von Ledger


03/26/2021 | Niet geclassificeerd

Engels | Frans | Español ​ Deutsch

Een persoon met een bril Beschrijving automatisch gegenereerd met matig vertrouwen
Matt Johnson, Chief Information Security Officer van Ledger

Matt is een ehemaliger Beamter der Australische Bundespolizei. Er is een uitgebalanceerd experiment voor fysieke en cybersecurity en oorlog onder andere Group Chief Security Officer bij Ingenico und Director of Cybersecurity bij Visa tätig. Nach der Datenpanne en nur kurze Zeit nachdem Johnson seine Tätigkeit aufgenommen hatte, hat Ledger erste umfangreiche Maßnahmen ergriffen, um die Situation in den Griff of Sicherzustellen, Dass of Solcher Hackerangriff nicht wiederholt. Dieses AMA war seine erste Gelegen, seine Vision for the Zukunft with Ihnen of theilen and Ihre Fragen to beantworten. Hier is een andere Zusammenfassung.

Zorg dat u er zeker van bent

Dit is een ononderbroken bederf als een ander, het is een ander belangrijk item en het is een ander of een ander stressverloop. Ihre Sicherheit naar de gewährleisten ist die Maxime von Ledger en wir nehmen diese Vorfälle Sowohl von menschlicher as auch von professional Warte aus sehr ernst. Het is duidelijk dat het beter is om te zien, het is transparant, het kommunizeren en het is een ander verhaal. Aus diesem Grund haben wir diese Veranstaltung organisiert, um Ihnen Antworten zu geben. Für diejenigen unter Ihnen, die an unserem AMA teilgenommen haben, möchten wir uns für Ihre Anwesenheit and Teilnahme bedanken. 

Zielgerichte Angreifer werden in verschillende opzichten, über verschiedende Wege auf die van Ledger zuzugreifen, en met verschillende Sicherheitsvorkehrungen weiter verstärken. Dit probleem betrof de gesamte branche en met een gemeinsam bekämpfen. Ledger wird seinen Beitrag dazu verstärken and verdoppeln. Heute sind wir here, um die Situation zu entmystifizieren and Ihnen, unseren Community-Mitgliedern, een umfassendes Bild von der Lage zu vermitteln. 

Wenn Sie mehr darüber erfahren möchten, was passiert ist, vond Sie hier een samenvatting.

Unser Aktionplan für die Zukunft

Datenpannen en Phishing-Angriffe sind ein zunehmendes Problem für die gesamte Branche, and wir tun all, youm künftigen Bedrohungen zu begegnen. Wir beschäftigen uns täglich with diesem Probleem en möchten Ihnen heute die ersten Teile unseres neuen Plans vorstellen, der darauf abzielt, den Schutz unserer Kunden zu verbessern.

  • Wir kündigen nderungen in der Art und Weise an, wie Ledger mit Kundendaten umgeht: Unser Ziel ist es, Ihre persönlichen Daten with Name, Address and Telefonnummer so schnell wie möglich vollständig zu löschen. Wir streben an, diese Daten so kurz who möglich zu halten, um unseren Verpflichtungen gegenüber unseren Kunden (z. B. Abwicklung Ihrer Bestellung) en den Gesetzen (z. B. Buchhaltung and gesetzlichen Verpflichtungen) nachzukommen. Matrijzen verguld auch für Drittanbieter. Daten, die aufbewahrt werden müssen, werden zo kaal wie möglich in een zusätzlich segregierte Umgebung verschoben.
  • Wir werden een Messaging-Model geïmplementeerd, über das proaktiv wichtige Sicherheits- en technische informatie over Ledger Live übertragen werden​ E-mails en sociale media werden NUR voor de Übertragung van Produktnachrichten en Ankündigungen verwendet.
  • Wir werden een gedetailleerde Neubewertung aller unserer Lieferanten en Partner durchführen, um sicherzustellen, en dan sie weiterhin den höchsten Standards entsprechen.

Ledger widmet zahlreiche zusätzliche Middelen, um die Verantwortlichen für die Angriffe auf Ledger und Ledger-Kunden zu identifizieren and zu verfolgen, einschließlich eines Belohungsfonds von 10 BTC für Informationen, die zu einer erfolgreichen Verhaftung und Strafverfolgung führen​ Wir hoffen, en andere Unternehmen dem Belohnungsfonds-Programm beitreten and daazu beitragen, die Krypto-Community sicherer of machen.

Sie haben gefragt, met haben geantwortet 

1 - Wurden meine Gelder und / oder Zahlungsinformationen kompromittiert? 

Als u bang bent dat de Ledger-Hardware-Wallets worden geschützt en uw Kryptowährung-beveiliging, solange Sie Ihre 24 Wörter niemals with jemandem teilen (insbesondere mit jemandem, der vorgibt, Ledger zu sein - Ledger wird Sie niemals nach diesen Informationen fragen). Darüber hinaus speichert Ledger keine Kreditkarteninformationen, sodass die Datenpanne Ihre Zahlungsdaten nicht betrifft. 

2 - Ich habe Anrufe / SMS mit physischen Bedrohungen erhalten. Was soll ich tun?

Geen enkele onschuldige schuld kan in een bepaalde situatie terechtkomen. Wir wissen, was Sie durchmachen, und so beängstigend es auch sein mag, wir fordern Sie auf, nicht in Panik zu geraten. Betere versuchen normalerweise, ihre Gewinne mit dem geringstmöglichen Risiko zu maximieren. Er is een goede keine Berichte über physische Angriffe erhalten. Die Betrüger werden in een andere vorm dan een infachsten anzugreifenden Element suchen. Ze werden versuchen, een Gefühl von Dringlichkeit en Panik zu erzeugen, en zeitkritisch of besonders dringend zu machen, mit Ihren Ängsten zu spielen en alles zu tun, um Sie davon zu überzeugen, Ihre 24 Wörter an sie zu übergeben.

Bitte bleiben Sie ruhig en erfassen Sie die Phishing-Versuche en erstats Sie Anzeige bei Ihrer örtlichen Polizei. Dann stuurde Sie uns das Aktenzeichen Ihrer Anzeige. Grootboek trägt eine beträchtliche Menge an Meldungen von Kunden zusammen, um sie of verarbeiten and an spezialisierte Strafverfolgungsbehörden zu übermitteln. Wenn wir die Verantwortlichen finden wollen, brauchen wir Ihre Hilfe. Neem contact met ons op voor meer informatie Online contactformulier of tweeten Sie an @Ledger_Support op Twitter. 

3 - Ich habe keine E-mail van Ledger erhalten. Ich möchte wissen, ob meine Daten geleakt wurden. 

Die offengelegten Data sind E-Mail-Addressse, Vorname, Nachname, Telefonnummer, bestellte Produkte and Lieferadresse. Wir haben die betroffenen Benutzer per e-mail kontaktiert, um Ihnen genau mitzuteilen, welche data in ihrem Fall geleakt wurden. Wenn Sie keine E-mail van Ledger erhalten haben, schauen Sie bitte im Ihrem Spam-Ordner nach. Het kan zijn dat een ander Support-Team op de website staat https://haveibeenpwned.com/ Besuchen, auf der Sie sofort feststellen können, ob Ihre Daten bei dieser Datenpanne geleakt wurden.

4 - Verkaufen Sie Daten / Informatie en Telefonmarketing-Unternehmen?

Auf keinen Fall. Ihre Daten wurden nie absichtlich weitergegeben und Ledger hat nie davon profitiert, Ihre Daten zu verkaufen of an Dritte weiterzugeben.  

5 - Wat is er te doen om een ​​nieuwe Drittanbieter für Pentesting? Bieten Sie Belohnungen als Ansporn en, um Fehler of Schwächen zu finden?

Wir führen actives Pentesting durch und haben auch ein Sicherheitslabor namens Grootboek donjon, nog een andere Hardwaregeräte konsequent testet. De hardware-portefeuilles van de hardware die u kunt kopen, kunnen uw geld verdienen met een geldige actie / transactie.

Uw persoonlijke ervaring is actief in het Bug-Bounty-Programm. Ledger spornt die Community weiter an, an diesem Programm teilzunehmen, um unser Engagement für die Sicherheit zu verdoppeln. Weitere Details hier

6 - Wird Ledger die Informationen naar Phishing-Angriffen mit anderen Hardwareherstellern teilen? Ich habe gehört, dass Betrüger dieselben Adressen auch mit Angriffen for other Geräte ins Visier nehmen, da sie wissen, dass einige Benutzer über beide verfügen?

Ja, wir haben unsere Absicht angekündigt, bei dieser Initiative mit anderen in der Branche zusammenzuarbeiten. Wir is een aantal andere Unternehmen en Einzelpersonen in de Branche gewandt, um das Belohnungsprogramm für Straftaten tegen de Krypto-Community finanziell zu unterstützen. 

7 - Werden Sie die von der Datenpanne Betroffenen entschädigen? 

Wir planen nicht, Personen, die von der Datenpanne betroffen sind, eine Entschädigung anzubieten. Wir sind jedoch entschlossen, uns auf Forschung und Entwicklung zu konzentrieren, um unsere Sicherheit zu stärken. Er is een uitstekende manier om een ​​goede prijs te vinden. Middelen in de Untersuchung van Datenpannen en actieve Phishing-Kampagnen, um die Verantwortlichen of Nutzen unseres gesamten Ökosystems zur Rechenschaft zu ziehen.

Blik op de toekomst 

Dies ist eine schwierige Zeit für uns alle. Wir danken allen, die uns zur Seite gestanden haben. Jeder Ledger-Kunden kan dit zien, zal het um die Uhr werken, um sicherzustellen, het sterft en het zal doorgeven. Wie das alte Sprichwort sagt: „Was dich nicht umbringt, power dich stärker.“ Met anderen Worten: Ledger wird aus dieser Angelegenheit gestärkt hervorgehen, um Ihnen eine bessere, stärkere und sicherere Erfahrung zu bieten. Sie haben unser Wort. 

Wir fühlen uns geehrt, Teil dieser Community zu sein, en wir werd jeden Tag härter daran workiten, uns weiterzuentwickeln and dem Ökosystem einen Mehrwert zu verleihen, aber for allem be that are with daraniten, um Ihres Vertrauens with sein.  



Bron: https://www.ledger.com/datenpannen-ama-zusammenfassung-entmystifizierung-der-panne-mit-matt-johnson-ciso-von-ledger

Tijdstempel:

Meer van Grootboek