Ledger-dataincident via Global-e > Den 5 januari 2026 mottog Ledger-kunder e-post om notifikationer om intrång relaterade till obehörig åtkomst hos Ledgers betalningsförmedlare, Global-e > Händelsen involverade inte Ledger-plånböcker, enheter eller interna system > Exponerade data inkluderar kundnamn och kontaktinformation > Såvitt jag förstår har inga privata nycklar, återställningsfraser, plånboksdata eller betalningsuppgifter komprometterats Viktig kontext > År 2020 blev Ledgers e-handelssystem intrångna > ~1 miljoner e-postadresser exponerade > ~270 000 kunder fick namn, telefonnummer och hemadresser läckta offentligt > Den datan användes senare för nätfiske, bedrägerier och utpressning Hur detta jämförs > 2020 var ett direkt Ledger-intrång med en stor offentlig datadump > 2026 är ett tredjeparts processorintrång med mindre omfattning hittills Vad betyder detta för ledger-användare? > Ökat nätfiske, utgevärs- och SIM-bytesförsök, så var noggrann och undvika bedrägeriförsök > Detta är den andra stora kunddataexponeringen kopplad till Ledgers handelsstack > Fonder verkar vara säkra, men det är nog en bra idé att vara försiktig
ZachXBT
ZachXBT5 jan. 19:30
Community alert: Ledger hade ytterligare ett dataintrång via betalningsförmedlaren Global-e som läckte kundernas personuppgifter (namn och annan kontaktinformation). Tidigare idag fick kunderna mejlet nedan.
Detta är bara min analys och tolkning av situationen, var försiktig!
925