La violación de datos de la billetera criptográfica compromete a cientos de miles de usuarios

La violación de datos de la billetera criptográfica compromete a cientos de miles de usuarios

Las direcciones de correo electrónico que pertenecen a cientos de miles de usuarios de una billetera de criptomonedas se han filtrado en línea. Este es un desarrollo vergonzoso para Ledger, un fabricante de carteras de hardware, que sufrió una violación de datos en junio. Parece que un actor desconocido logró adquirir las direcciones de correo electrónico de 1,075,382 personas que se suscribieron al boletín de Ledger, además de los nombres y direcciones de 272,853 personas que compraron un dispositivo Ledger. Los dos conjuntos de información se pusieron en línea y se compartieron libremente en los Raidforums. En el momento de la violación de datos de junio, Ledger dijo que había trabajado rápidamente para corregir la vulnerabilidad de seguridad relevante y había notificado a todos los clientes afectados.

De la violación a la huida

"Estamos monitoreando activamente la evidencia de la venta de la base de datos en Internet, y hasta ahora no hemos encontrado ninguna", explicó Ledger en junio. "También hemos completado una prueba de penetración interna y estamos avanzando en las pruebas de penetración externa programadas inicialmente para septiembre". Ahora parece que el atacante cibernético en posesión de la información pirateada estaba esperando el momento oportuno y ahora ha compartido la información obtenida erróneamente en línea. Los clientes de Ledger ya han comenzado a notificar a la empresa que están recibiendo varios correos electrónicos de phishing. Además del acoso digital en forma de correos electrónicos no deseados, los clientes de Ledger ahora pueden enfrentar un mayor riesgo de seguridad física debido a la naturaleza de Ledger Wallet. Como se trata de billeteras físicas y, por lo general, las tienen personas de alto patrimonio, la aparición de nombres y direcciones en línea es una gran invasión de la privacidad. La frase de recuperación de 24 palabras y la frase de contraseña opcional que se usa para acceder a la billetera de Ledger son ahora de mayor importancia para los afectados por la última filtración. A través de una computadora en espera