การละเมิดข้อมูล

ข้อความโดย CEO ของ LEDGER – อัปเดตเกี่ยวกับการละเมิดข้อมูลเดือนกรกฎาคม แม้ว่าจะมีการรั่วไหล สินทรัพย์เข้ารหัสของคุณก็ปลอดภัย

12/21/2020 | บล็อกโพสต์ การรักษาความปลอดภัย เรียนลูกค้าบัญชีแยกประเภท ดังที่คุณทราบ Ledger ตกเป็นเป้าหมายของการโจมตีทางไซเบอร์ที่นำไปสู่การละเมิดข้อมูลในเดือนกรกฎาคม 2020 เมื่อวานนี้ เราได้รับแจ้งเกี่ยวกับการทิ้งเนื้อหาของฐานข้อมูลลูกค้า Ledger บน Raidforum เราเชื่อว่านี่เป็นเนื้อหาของฐานข้อมูลอีคอมเมิร์ซของเราตั้งแต่เดือนมิถุนายน 2020 ในช่วงเวลาที่เกิดเหตุการณ์ ในเดือนกรกฎาคม เราได้ว่าจ้างองค์กรรักษาความปลอดภัยภายนอกเพื่อดำเนินการตรวจสอบทางนิติเวชของบันทึกที่มีอยู่ การตรวจสอบบันทึกนี้ทำให้เรายืนยันได้ว่า

การสื่อสารของเราเกี่ยวกับการละเมิดข้อมูลและการพยายามฟิชชิ่ง

12/21/2020 | บล็อกโพสต์ ความปลอดภัย เนื่องจากเราค้นพบการละเมิดข้อมูลในเดือนกรกฎาคม เราจึงเปิดเผยและโปร่งใสมากที่สุดเท่าที่จะเป็นไปได้และเป็นเชิงรุกในการสื่อสารของเรากับลูกค้าของเรา เราส่งอีเมลไปยังฐานข้อมูลทั้งหมดของเรา มีคนประมาณ 1 ล้านคนในวันที่ 29 กรกฎาคม แต่มีเพียง 40% ที่เปิดการแจ้งเตือนด้านความปลอดภัยนี้ ในวันเดียวกันนั้นเราสื่อสารกับสื่ออย่างเปิดเผยและเชิงรุก: The Block, Decrypt, Capital… บนโซเชียลมีเดีย (Twitter, Reddit และ Facebook) การละเมิดข้อมูลนี้นำไปสู่การโจมตีแบบฟิชชิ่งเชิงรุกต่อลูกค้าของเรา เราสื่อสารกันอย่างหนักเกี่ยวกับเรื่องนี้ อันดับแรก,

การรั่วไหลของข้อมูลบัญชีแยกประเภทจำนวนมากเพิ่มภัยคุกคามจากการสลับซิม

Ledger ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์ประสบปัญหาการละเมิดข้อมูลครั้งใหญ่อีกครั้งเป็นครั้งที่สองในปีนี้ การเปิดเผยข้อมูลส่วนบุคคลของลูกค้าหลายพันรายได้เพิ่มการคุกคามของการสลับซิมเป็นเวกเตอร์โจมตี เป็นครั้งที่สองในปีนี้ ข้อมูลส่วนบุคคลจากผู้ซื้อกระเป๋าเงิน Ledger ถูกทิ้งทางออนไลน์ การรั่วไหลถูกโพสต์โดยสมาชิกหลายคนของชุมชน crypto ซึ่งพบไฟล์ที่ถูกกล่าวหาว่ามี 'ฐานข้อมูลเต็มรูปแบบ' ของลูกค้า Ledger ที่มีอีเมล หมายเลขโทรศัพท์ และแม้แต่ที่อยู่จริง ข้อมูลบัญชีแยกประเภทรั่วไหล (อีกครั้ง) บัญชีแยกประเภทเล่นข้อมูล