El proveedor de carteras hardware Ledger ha sido afectado por un nuevo incidente de seguridad derivado de su socio procesador de pagos Global-e. Según informes de PANews el 5 de enero, el investigador de seguridad ZachXBT descubrió que la información de los clientes, incluyendo nombres y datos de contacto, fue comprometida debido a vulnerabilidades en la infraestructura de Global-e.
Global-e divulgó la situación a través de comunicaciones por correo electrónico enviadas a los usuarios afectados, confirmando que se produjo un acceso no autorizado en su entorno en la nube. La compañía afirmó: “Se detectó actividad inusual en la infraestructura en la nube de Global-e. Aunque se implementaron medidas inmediatas de contención y endurecimiento del sistema, nuestra investigación ha establecido que la información personal de algunos clientes de Ledger fue expuesta sin autorización.”
Alcance de la brecha y investigación en curso
Los datos comprometidos incluyen identificadores personales e información de comunicación pertenecientes a la base de usuarios de Ledger. Global-e enfatizó que el incidente sigue siendo objeto de análisis forense y esfuerzos de remediación en curso. La divulgación del proveedor de servicios de pago se produjo después de que la investigación independiente de ZachXBT confirmara la exposición de datos, destacando los riesgos de seguridad interconectados cuando los procesadores de pagos manejan información de clientes en nombre de sus socios comerciantes.
Implicaciones para los usuarios de Ledger
Este incidente añade otra capa de complejidad en el panorama de seguridad de Ledger, demostrando que los riesgos pueden originarse no solo del propio proveedor de carteras hardware, sino también de la infraestructura de pagos de terceros. Los usuarios que tengan activos a través de Ledger deben mantenerse alerta ante comunicaciones no solicitadas, ya que la información de contacto expuesta podría ser utilizada potencialmente para campañas de phishing o ataques de ingeniería social dirigidos al ecosistema de criptomonedas.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Ledger enfrenta un nuevo incidente de seguridad tras la brecha en el procesador de pagos
El proveedor de carteras hardware Ledger ha sido afectado por un nuevo incidente de seguridad derivado de su socio procesador de pagos Global-e. Según informes de PANews el 5 de enero, el investigador de seguridad ZachXBT descubrió que la información de los clientes, incluyendo nombres y datos de contacto, fue comprometida debido a vulnerabilidades en la infraestructura de Global-e.
Global-e divulgó la situación a través de comunicaciones por correo electrónico enviadas a los usuarios afectados, confirmando que se produjo un acceso no autorizado en su entorno en la nube. La compañía afirmó: “Se detectó actividad inusual en la infraestructura en la nube de Global-e. Aunque se implementaron medidas inmediatas de contención y endurecimiento del sistema, nuestra investigación ha establecido que la información personal de algunos clientes de Ledger fue expuesta sin autorización.”
Alcance de la brecha y investigación en curso
Los datos comprometidos incluyen identificadores personales e información de comunicación pertenecientes a la base de usuarios de Ledger. Global-e enfatizó que el incidente sigue siendo objeto de análisis forense y esfuerzos de remediación en curso. La divulgación del proveedor de servicios de pago se produjo después de que la investigación independiente de ZachXBT confirmara la exposición de datos, destacando los riesgos de seguridad interconectados cuando los procesadores de pagos manejan información de clientes en nombre de sus socios comerciantes.
Implicaciones para los usuarios de Ledger
Este incidente añade otra capa de complejidad en el panorama de seguridad de Ledger, demostrando que los riesgos pueden originarse no solo del propio proveedor de carteras hardware, sino también de la infraestructura de pagos de terceros. Los usuarios que tengan activos a través de Ledger deben mantenerse alerta ante comunicaciones no solicitadas, ya que la información de contacto expuesta podría ser utilizada potencialmente para campañas de phishing o ataques de ingeniería social dirigidos al ecosistema de criptomonedas.