A Ledger enfrenta um novo incidente de segurança após a violação do processador de pagamentos

robot
Geração do resumo em andamento

O fornecedor de carteiras de hardware Ledger foi afetado por um novo incidente de segurança decorrente do seu parceiro processador de pagamentos Global-e. Segundo relatos da PANews em 5 de janeiro, o investigador de segurança ZachXBT descobriu que informações de clientes, incluindo nomes e detalhes de contato, foram comprometidas devido a vulnerabilidades na infraestrutura da Global-e.

A Global-e divulgou a situação por meio de comunicações por email enviadas aos usuários afetados, confirmando que houve acesso não autorizado ao seu ambiente de nuvem. A empresa afirmou: “Foi detectada atividade incomum na infraestrutura de nuvem da Global-e. Embora medidas imediatas de contenção e reforço do sistema tenham sido implementadas, nossa investigação estabeleceu que informações pessoais de alguns clientes da Ledger foram expostas sem autorização.”

O Alcance da Violação e a Investigação em Curso

Os dados comprometidos incluem identificadores pessoais e informações de comunicação pertencentes à base de usuários da Ledger. A Global-e destacou que o incidente ainda está sujeito a análises forenses em andamento e esforços de remediação. A divulgação do fornecedor de serviços de pagamento ocorreu após a investigação independente de ZachXBT confirmar a exposição dos dados, evidenciando os riscos de segurança interligados quando processadores de pagamento lidam com informações de clientes em nome de seus parceiros comerciantes.

Implicações para os Usuários da Ledger

Este incidente representa mais uma camada de complexidade no cenário de segurança da Ledger, demonstrando que os riscos podem originar-se não apenas do próprio fornecedor de carteiras de hardware, mas também da infraestrutura de pagamento de terceiros. Os usuários que possuem ativos através da Ledger devem permanecer vigilantes quanto a comunicações não solicitadas, pois as informações de contato expostas podem ser potencialmente utilizadas em campanhas de phishing ou ataques de engenharia social direcionados ao ecossistema de criptomoedas.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)