Incident de données Ledger via Global-e > Le 5 janvier 2026, les clients de Ledger ont reçu des e-mails de notification de violation liés à un accès non autorisé chez le processeur de paiement de Ledger, Global-e > L'incident n'a pas impliqué les portefeuilles, les appareils ou les systèmes internes de Ledger > Les données exposées comprennent les noms et les informations de contact des clients > D'après ce que je comprends, aucune clé privée, phrase de récupération, données de portefeuille ou détails de paiement n'ont été compromis Contexte important > En 2020, les systèmes de commerce électronique de Ledger ont été piratés > ~1M d'adresses e-mail exposées > ~270k clients ont vu leurs noms, numéros de téléphone et adresses personnelles divulgués publiquement > Ces données ont ensuite été utilisées pour du phishing, des escroqueries et de l'extorsion Comment cela se compare > 2020 était une violation directe de Ledger avec un grand déversement de données publiques > 2026 est une violation d'un processeur tiers avec une portée plus petite jusqu'à présent Que signifie cela pour les utilisateurs de Ledger > Augmentation des tentatives de phishing, d'usurpation d'identité et de SIM-swap, donc restez vigilants et attendez-vous à des tentatives d'escroquerie > C'est la deuxième exposition majeure de données clients liée à la pile commerciale de Ledger > Les fonds semblent être en sécurité, mais il est probablement judicieux de rester prudent
ZachXBT
ZachXBT5 janv., 19:30
Alerte à la communauté : Ledger a subi une nouvelle violation de données via le processeur de paiement Global-e, fuyant les données personnelles des clients (nom et autres informations de contact). Plus tôt dans la journée, les clients ont reçu l'e-mail ci-dessous.
ceci n'est que mon analyse et ma lecture de la situation, restez en sécurité !
899