Datenpannen-AMA, Zusammenfassung: Ledger PlatoBlockchain Veri İstihbaratı'nın CISO'su Matt Johnson ile Panne Entmystifizierung. Dikey Arama. Ai.

Datenpannen-AMA, Zusammenfassung: Matt Johnson, CISO von Ledger ile Panne'nin Entmystifizierung'u


03/26/2021 | Kategorize edilmedi

İngilizce | Fransız | İspanyolca | almanca

Gözlük takan bir kişi Açıklama otomatik olarak orta düzeyde güvenle oluşturulur
Matt Johnson, Baş Bilgi Güvenliği Sorumlusu von Ledger

Matt ist ehemaliger Beamter der australischen Bundespolizei. Er ist ein ausgewiesener Experte für physische und Cybersecurity und war unterem als Group Chief Security Officer bei Ingenico und Director of Cybersecurity bei Visa tätig. Nach der Datenpanne ve nur kurze Zeit nachdem Johnson seine Tätigkeit aufgenommen hatte, şapka Ledger erste umfangreiche Maßnahmen ergriffen, um die griff zu bekommen und sicherzustellen, dass sich ein solcher Hackerangriff nicht wiederholt. Ölür AMA savaş seine erste Gelegenheit, seine Vision für die Zukunft mit Ihnen zu teilen und Ihre Fragen zu beantworten. Hier, şüphesiz Zusammenfassung.

Eğimli tel anfangen

Zuallererst bedauern wir als Unternehmen zutiefst, dass es zu diesen Vorfällen gekommen ist ve dass sie bei Ihnen Ärger oder Stress verursacht haben. Profesyoneller Warte aus sehr ernst. Zu unserem Selbstverständnis gehört es darüber hinaus, şeffaf zu kommunizieren und auf Ihre Anliegen einzugehen. Aus diesem Grund haben wir diese Veranstaltung organizisiert, um Ihnen Antworten zu geben. Für diejenigen unter Ihnen, unserem AMA teilgenommen haben, möchten wir uns für Ihre Anwesenheit und Teilnahme bedanken. 

Zielgerichtete Angreifer werden immer wieder versuchen, über verchiedene Wege auf die Daten von Ledger zuzugreifen, und wir müssen unsere Sicherheitsvorkehrungen weiter verstärken. Dieses Problem betrifft die gesamte Branche und wir müssen es gemeinsam bekämpfen. Defter wird seinen Beitrag dazu verstärken ve verdoppeln. Heute sind wir hier, um die Durum zu entmystifizieren und Ihnen, unseren Community-Mitgliedern, ein umfassendes Bild von der Lage zu vermitteln. 

Wenn Sie mehr darüber erfahren möchten, pasiert oldu, finden Sie burada Özet.

Zukunft için Unser Aktionsplan

Datenpannen und Phishing-Angriffe sind ein zunehmendes Problem für die gesamte Branche, und wir tun alles, um künftigen Bedrohungen zu begegnen. Wir beschäftigen uns täglich mit diesem Problem ve möchten Ihnen heute die ersten Teile unseres neuen Planlar vorstellen, der darauf abzielt, den Schutz unserer Kunden zu verbessern.

  • Art und Weise an'da kündigen Änderungen, wie Ledger mit Kundendaten umgeht: Unser Ziel ist es, Ihre persönlichen Daten wie Ad, Adres ve Telefonnummer yani schnell wie möglich vollständig zu löschen. Wir streben an, die Daten so kurz wie möglich zu halten, um unseren Verpflichtungen gegenüber unseren Kunden (z. B. Abwicklung Ihrer Bestellung) und den Gesetzen (z. B. Buchhaltung und gesetzlichen Verpflichtungen) nachzukommen. Drittanbieter için altın yaldızlı ölür. Daten, die aufbewahrt werden müssen, werden çok kel wie möglich eine zusätzlich segregierte Umgebung verschoben.
  • Wir werden ein Mesajlaşma-Modeli uygulaması, über das proaktiv Sicherheits- und technische Informationen über Ledger Live übertragen werden. E-postalar ve soziale Medien werden NUR für die Übertragung von Produktnachrichten und Ankündigungen verwendet.
  • Wir werden eine ayrıntılı bilgi Neubewertung aller unserer Lieferanten und Partner durchführen, um sicherzustellen, dass sie weiterhin ve höchsten Standards entsprechen.

Defter widget'ı zahlreiche zusätzliche Ressourcen, um die Verantwortlichen für die Angriffe auf Ledger ve Ledger-Kunden zu identifizieren ve zu verfolgen, einschließlich eines Belohungsfonds von 10 BTC için Informationen, die zu einer erfolgreichen Verhaftung und Strafverfolgung führen. Wir hoffen, dass andere Unternehmen dem Belohnungsfonds-Programm beitreten und dazu beitragen, die Krypto-Community scherer zu machen.

Bunu yapın, daha fazlasını yapın 

1 - Wurden meine Gelder und / oder Zahlungsinformationen kompromittiert? 

Während dieser Angriffe bleiben die Ledger-Donanım-Cüzdanlar geschützt ve Ihre Kryptowährung sicher, solange Sie Ihre 24 Wörter niemals mit jemandem teilen (insbesondere mit jemandem, der vorgibt, Ledger zu sein - Ledger wird Sie niemals nach diesen Informationen fragen). Darüber hinaus speichert Ledger keine Kreditkarteninformationen, sodass die Datenpanne Ihre Zahlungsdaten nicht betrifft. 

2 - Ich habe Anrufe / SMS mit physischen Bedrohungen erhalten. Soll ich tun miydi?

Zunächst einmal entschuldigen wir uns für diese ziemlich stres Durum. Wir wissen, Sie durchmachen'dı ve Panik zu geraten'de çok önemliydi. Betrüger versuchen normalerweise, ihre Gewinne mit dem geringstmöglichen Risiko zu maximieren. Daher haben wir keine Berichte über physische Angriffe erhalten. Die Betrüger, Element suchen. Sie werden versuchen, ein Gefühl von Dringlichkeit und Panik zu erzeugen, es zeitkritisch ve besonders dringend zu machen, mit Ihren Ängsten zu spielen und alles zu tun, um Sie davon zu überzeugen, Ihre 24 Wörter an sie zuen.

Bitte bleiben Sie ruhig und erfassen Sie die Phishing-Versuche ve erstatten Sie Anzeige bei Ihrer örtlichen Polizei. Dann, Sie uns das Aktenzeichen Ihrer Anzeige'i gönderdi. Ledger trägt eine beträchtliche Menge an Meldungen von Kunden zusammen, um sie zu verarbeiten und an spezialisierte Strafverfolgungsbehörden zu übermitteln. Wenn wir die Verantwortlichen finden wollen, brauchen wir Ihre Hilfe. İletişim Sie uns über unser Çevrimiçi İletişim Formu veya tweeten Sie an @Kafadergisi Twitter'da. 

3 - Ich habe keine E-Posta von Ledger erhalten. Ich möchte wissen, ob meine Daten geleakt wurden. 

Die offengelegten Daten sind E-Mail-Adresse, Vorname, Nachname, Telefonnummer, bestellte Produkte und Lieferadresse. Wir haben die betroffenen Benutzer e-Posta ile kontaktiert, um Ihnen genau mitzuteilen, welche Daten in ihrem Fall geleakt wurden. Wenn Sie keine E-Posta von Ledger erhalten haben, schauen Sie bitte im Ihrem Spam-Ordner nach. Sie können sich auch bir unser Destek Ekibi wenden oder die Web sitesi https://haveibeenpwned.com/ Besuchen, auf der Sie sofort feststellen können, ob Ihre Daten bei dieser Datenpanne geleakt wurden.

4 - Verkaufen Sie Daten / Telefonla Pazarlama-Unternehmen Bilgilendirme?

Auf keinen Fall. Veriler çok iyi değil ve Ledger hiçbir kâr elde etmedi, Veriler güncellendi veya Dritte weiterzugeben oldu.  

5 - Verwenden Sie einen unabhängigen Drittanbieter für Pentesting? Bieten Sie Belohnungen ayrıca Ansporn an, um Fehler veya Schwächen zu finden?

Wir führen aktifleri Sicherheitslabor adlarına göre Pentesting durch und haben auch ein Defter Donjon, das unsere Hardwaregeräte ilgili testet. Da der Vorteil eines Hardware-Wallet'ler Ledger darin besteht, dass eine vertrauenswürdige Anzeige zur Überprüfung von Informationen verwendet wird, empfehlen wir unseren Benutzern immer, dies zu tun, bevor sie eine Aktion / Transaktion manuell validieren.

Darüber hinaus haben wir ein aktives Bug-Bounty-Programm. Ledger spornt die Community weiter an, an diesem Programm teilzunehmen, um unser Engagement für die Sicherheit zu verdoppeln. Weitere Detayları burada

6 - Wird Ledger die Informationen zu Phishing-Angriffen mit anderen Hardwareherstellern teilen? Ich habe gehört, dass Betrüger dieselben Adressen auch mit Angriffen für andere Geräte ins Visier nehmen, da sie wissen, dass einige Benutzer über beide verfügen?

Ja, wir haben unsere Absicht angekündigt, bei dieser Initiative mit anderen in der Branche zusammenzuarbeiten. Wir haben uns auch an andere Unternehmen und Einzelpersonen in der Branche gewandt, um das Belohnungsprogramm for Straftaten gegen die Krypto-Community finanziell zu unterstützen. 

7 - Werden Sie öldü von der Datenpanne Betroffenen entschädigen? 

Wir planen nicht, Personen, die von der Datenpanne sind, eine Entschädigung anzubieten. Wir sind jedoch entschlossen, uns auf Forschung und Entwicklung zu konzentrieren, um unsere Sicherheit zu stärken. Darüber hinaus investieren wir eine beträchtliche Menge ve Ressourcen in die Untersuchung von Datenpannen ve aktüel Phishing-Kampagnen, um die Verantwortlichen zum Nutzen uneres gesamten Ökosystems zur Rechenschaft zu ziehen.

gelecekte görmek 

Dies ist eine schwierige Zeit für uns alle. Wir danken allen, die uns zur Seite gestanden haben. Jeder Ledger-Kunden kann sicher sein, dass wir rund um die Uhr arbeiten, um sicherzustellen, dass nie wieder passiert. Wie das alte Sprichwort sarktı: "Dich nicht umbringt, macht dich stärker." Mit anderen Worten: Ledger wird aus dieser Angelegenheit gestärkt hervorgehen, um Ihnen eine bessere, stärkere und sicherere Erfahrung zu bieten. Sie haben unser Wort. 

Wir fühlen uns geehrt, Teil dieser Community zu sein, und Daha fazla bilgi için tıklayınız.  



Kaynak: https://www.ledger.com/datenpannen-ama-zusammenfassung-entmystifizierung-der-panne-mit-matt-johnson-ciso-von-ledger

Zaman Damgası:

Den fazla Defteri kebir