Incidente di dati Ledger tramite Global-e > Il 5 gennaio 2026, i clienti di Ledger hanno ricevuto email di notifica di violazione relative all'accesso non autorizzato presso il processore di pagamento di Ledger, Global-e > L'incidente non ha coinvolto portafogli, dispositivi o sistemi interni di Ledger > I dati esposti includono nomi e informazioni di contatto dei clienti > Da quanto ho capito, nessuna chiave privata, frasi di recupero, dati del portafoglio o dettagli di pagamento sono stati compromessi Contesto Importante > Nel 2020, i sistemi di e-commerce di Ledger sono stati violati > ~1M indirizzi email esposti > ~270k clienti hanno avuto nomi, numeri di telefono e indirizzi di casa divulgati pubblicamente > Questi dati sono stati successivamente utilizzati per phishing, truffe e estorsioni Come si confronta > Il 2020 è stata una violazione diretta di Ledger con un grande dump di dati pubblici > Il 2026 è una violazione di un processore di terze parti con un ambito più ridotto finora Cosa significa questo per gli utenti di Ledger > Aumento di tentativi di phishing, impersonificazione e SIM-swap, quindi rimanete vigili e aspettatevi tentativi di truffa > Questa è la seconda grande esposizione di dati dei clienti legata allo stack commerciale di Ledger > I fondi sembrano essere al sicuro, ma probabilmente è una buona idea rimanere cauti
ZachXBT
ZachXBT5 gen, 19:30
Allerta della comunità: Ledger ha subito un'altra violazione dei dati tramite il processore di pagamento Global-e, che ha compromesso i dati personali dei clienti (nome e altre informazioni di contatto). Oggi i clienti hanno ricevuto l'email qui sotto.
questa è solo la mia analisi e lettura della situazione, stai al sicuro!
909