Le fabricant de portefeuilles crypto Ledger a confirmé que des données personnelles de clients ont été divulguées suite à une faille de sécurité chez Global-e, le partenaire externe gérant le traitement des paiements de la boutique officielle de Ledger. Les informations concernées incluent les noms, adresses e-mail et coordonnées de contact. Selon la société, les portefeuilles et logiciels de Ledger n’ont pas été affectés.
Fuite de données chez Global-e
La fuite a été révélée après que Global-e a envoyé un e-mail aux clients en début de semaine concernant une « activité inhabituelle » sur le réseau. Le contenu de cet avertissement a été rendu public par le chercheur blockchain ZachXBT, et l’information s’est rapidement répandue dans la communauté crypto.
Global-e affirme avoir pris des mesures immédiates et a fait appel à des experts en criminalistique externes. L’entreprise n’a pas souhaité révéler la date précise de l’incident ni le nombre de personnes touchées.
Pas d’accès aux soldes crypto
Ledger souligne que l’incident n’a aucun lien avec son infrastructure. « Les portefeuilles matériels, le logiciel et notre plateforme n’ont pas été compromis, » déclare l’entreprise. Étant donné que les portefeuilles Ledger sont gérés localement par les utilisateurs, Global-e n’avait pas accès aux phrases de récupération, aux soldes crypto ou à d’autres informations sensibles. Les données de paiement seraient également restées sécurisées.
Cependant, les informations de contact et de commande ont pu être consultées. Ledger souhaite ainsi dissiper les inquiétudes concernant la sécurité des avoirs cryptographiques.
Avertissement contre le phishing
Ledger avertit ses clients de rester vigilants face au phishing. Les données de contact divulguées sont souvent utilisées par les cybercriminels pour envoyer de faux messages crédibles. L’entreprise insiste sur le fait qu’elle ne demandera jamais les phrases de récupération et exhorte à ne jamais les partager.
Sécurité renforcée après des critiques antérieures
En réponse, Ledger recommande aux utilisateurs d’activer des options de sécurité supplémentaires, telles que le Clear Signing et la vérification des transactions. Ces fonctionnalités aident les utilisateurs à bien vérifier les transactions avant de les signer.
Il est notable que le Clear Signing avait précédemment suscité des controverses. Présentée initialement comme gratuite, cette fonction s’est révélée payante pour certains utilisateurs, provoquant de vives critiques. Ledger a ensuite reconnu que la communication à ce sujet avait été confuse.
Collaboration avec Global-e
Ledger affirme collaborer étroitement avec Global-e pour bien informer les clients. « La protection des données est notre priorité absolue, » déclare l’entreprise. Les utilisateurs sont encouragés à rester vigilants face à des messages suspects et à être particulièrement attentifs aux e-mails et communications concernant leurs commandes.
Le dirigeant d’OpenZeppelin qualifie toutes les plateformes DeFi d’insécurisées
Selon DeFiLlama, plus de 1,1 milliard de dollars ont été perdus au cours des douze derniers mois à cause de piratages et d’exploits dans les projets DeFi.
Des annonces Google Ads utilisées pour une arnaque Uniswap : 400 000 $ de crypto volés
L’attaque a été menée via de fausses annonces dans Google Search, redirigeant les utilisateurs vers une version frauduleuse du site Uniswap.
Des hackers exploitent Claude et Cursor pour vider des portefeuilles crypto
Une nouvelle campagne de malware nommée ‘TrapDoor’ représente une menace sérieuse pour les développeurs des secteurs crypto et IA.
Le plus lu
La SEC se prépare à une avancée historique avec des versions crypto d’actions
La SEC élabore un plan pour le commerce de versions crypto d’actions américaines. Les tokens pourront être émis sans l’autorisation des entreprises.
La Turquie se défait de presque tous ses bons du Trésor américains en mars
En mars, la Turquie a vendu presque tous ses bons du Trésor américains pour soutenir la livre lors de la guerre en Iran. Le montant tombe à 1,8 milliard.
Le cours du XRP vers 50 dollars ? Les analystes anticipent une percée majeure imminente
Les analystes prévoient une hausse du XRP vers 50 dollars, tandis qu’une nouvelle législation américaine sur les cryptomonnaies pourrait entraîner une percée majeure sur le marché.