Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsEarnAIPlazaAltro
Ledger conferma l'esposizione dei dati dei clienti tramite i sistemi Global-e

Ledger conferma l'esposizione dei dati dei clienti tramite i sistemi Global-e

CryptotaleCryptotale2026/01/06 06:32
Mostra l'originale
Per:Cryptotale
  • Accesso non autorizzato presso Global-e ha esposto nomi e dettagli di contatto dei clienti Ledger.
  • Ledger conferma che le frasi di recupero dei fondi o le chiavi private dei wallet non sono state accessibili.
  • Gli esperti di sicurezza avvertono che la fuga di dati di contatto aumenta i rischi di phishing e truffe.

Il produttore di wallet hardware Ledger sta affrontando una nuova esposizione di dati dopo un accesso non autorizzato avvenuto all’interno dei sistemi del suo processore di pagamento terzo Global-e. L’incidente ha coinvolto dettagli personali dei clienti, come nomi e informazioni di contatto, sottratti dall’infrastruttura cloud di Global-e. Non ci sono indicazioni che i fondi dei wallet, le chiavi private o le frasi di recupero siano mai stati compromessi.

Global-e ha notificato i clienti interessati tramite email, dichiarando di aver rilevato attività insolite in una parte del suo ambiente cloud e di aver avviato un’indagine. Il messaggio non ha rivelato quanti clienti Ledger siano stati coinvolti né il momento esatto dell’attacco. La notifica è stata diffusa pubblicamente dopo essere stata condivisa dall’investigatore blockchain ZachXBT su X.

Community : Ledger ha subito un’altra violazione dei dati tramite il processore di pagamento Global-e che ha divulgato i dati personali dei clienti (nome e altre informazioni di contatto).

Questa mattina i clienti hanno ricevuto la seguente email. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 gennaio 2026

Ledger ha confermato l’incidente, affermando che la violazione è avvenuta interamente all’interno dei sistemi di Global-e. L’azienda ha dichiarato che Global-e ha agito come titolare del trattamento dei dati e per questo ha inviato le notifiche ai clienti.

Violazione di Terzi Confermata da Global-e

Global-e ha dichiarato di aver identificato attività irregolari e di aver rapidamente applicato controlli di sicurezza per contenere il problema. L’azienda ha poi coinvolto specialisti forensi esterni per esaminare in dettaglio l’incidente.
Questa revisione ha confermato un accesso improprio a un set limitato di dati personali dei clienti.

Nella sua email, Global-e ha comunicato ai clienti: “Abbiamo incaricato esperti forensi indipendenti di condurre un’indagine sull’incidente.” Ha aggiunto che gli investigatori hanno confermato che “alcuni dati personali, tra cui nome e informazioni di contatto, sono stati accessibili in modo improprio.” La dichiarazione non ha fatto riferimento a dettagli di pagamento o credenziali di autenticazione.

Ledger ha successivamente confermato tali risultati. L’azienda ha dichiarato che l’accesso non autorizzato ha riguardato i dati degli ordini archiviati nei sistemi informatici di Global-e. Ledger ha ribadito che l’incidente non ha coinvolto la propria infrastruttura interna, i dispositivi o le applicazioni.

Risposta di Ledger e Ambito della Sicurezza

Ledger ha sottolineato che i suoi prodotti self-custodial rimangono non influenzati dall’incidente.
L’azienda ha chiarito che Global-e non può accedere a frasi di recupero, saldi dei wallet o segreti di asset digitali. Ledger ha comunicato che i suoi sistemi hardware e software continuano a funzionare normalmente.

“Questa non è stata una violazione della piattaforma, dell’hardware o dei sistemi software di Ledger,” ha affermato l’azienda.
Ha aggiunto che Global-e ha gestito solo informazioni relative all’acquisto e agli ordini per i clienti che acquistavano tramite Ledger.com. I canali social di Ledger al momento non segnalano incidenti di sicurezza attivi.

L’azienda ha inoltre spiegato perché Global-e ha contattato direttamente i clienti. Ledger ha dichiarato che Global-e controllava i dati interessati e quindi era responsabile delle notifiche di violazione. Al momento della pubblicazione, nessuna delle due aziende ha fornito una stima dei clienti coinvolti.

Correlato: Il CTO di Ledger avverte i possessori di wallet dopo l’hack dell’account NPM

Violazioni Storiche e Rischi Attuali

L’incidente segue diversi eventi di sicurezza passati che hanno coinvolto Ledger. Nel giugno 2020, una API di terze parti mal configurata ha esposto dati di marketing ed e-commerce. Quella violazione ha divulgato circa un milione di indirizzi email e dettagli di contatto per 9.500 clienti.

Nel 2023, gli attaccanti hanno sfruttato una libreria software compromessa legata a Ledger. L’attacco ha sottratto tra 484.000 e 600.000 dollari in criptovalute in cinque ore. Le applicazioni coinvolte includevano SushiSwap, Zapper, MetalSwap e Harvest Finance.

ZachXBT in seguito ha suggerito ai clienti di utilizzare dati di contatto minimi o alternativi durante l’acquisto di wallet hardware. Questo approccio mira a ridurre l’efficacia del phishing mirato se i database vengono esposti. Gli esperti di sicurezza continuano ad avvertire che la fuga di dati di contatto può alimentare attacchi di ingegneria sociale anche senza accesso ai wallet.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Entrate in crescita esplosiva ma il titolo crolla di oltre il 10%! Credo (CRDO.US), con l'etichetta di "esplosione sinergica AI-Rame", si scontra con il rallentamento del margine di profitto

Dopo la pubblicazione dei risultati, il prezzo delle azioni è comunque sceso—precipitato di oltre il 10% fino a circa 186 dollari—dimostrando che i capitali di mercato non si accontentano più di una rapida crescita dei ricavi e di prospettive trimestrali in aumento, ma hanno iniziato a valutare la qualità della crescita, la struttura dei prodotti e i margini di profitto.

智通财经2026/09/02 00:11
Entrate in crescita esplosiva ma il titolo crolla di oltre il 10%! Credo (CRDO.US), con l'etichetta di "esplosione sinergica AI-Rame", si scontra con il rallentamento del margine di profitto

La crescita dei ricavi raggiunge il massimo degli ultimi anni e le previsioni annuali vengono riviste al rialzo su tutta la linea, ma MongoDB (MDB.US) crolla del 14% nel dopo mercato: la crescita di Atlas inferiore alle “aspettative implicite” scatena prese di profitto

Martedì, dopo la chiusura del mercato azionario statunitense, la società di database di documenti MongoDB ha annunciato i risultati finanziari del secondo trimestre dell'anno fiscale 2027, chiuso al 31 luglio.

智通财经2026/09/02 00:11
La crescita dei ricavi raggiunge il massimo degli ultimi anni e le previsioni annuali vengono riviste al rialzo su tutta la linea, ma MongoDB (MDB.US) crolla del 14% nel dopo mercato: la crescita di Atlas inferiore alle “aspettative implicite” scatena prese di profitto

Gli acquisti di wafer di silicio di SK Hynix aumentano del 104% su base mensile: la corsa all'accaparramento e la sfida dei prezzi nella "guerra agli armamenti" dello storage AI

Nel secondo trimestre del 2026, l’importo degli acquisti di wafer di silicio da parte di SK Hynix è aumentato del 104% rispetto al trimestre precedente, superando di gran lunga Samsung. La logica principale è assicurarsi in anticipo le materie prime, coprendo così il rischio di aumenti dei prezzi, e prepararsi all’espansione della produzione di HBM e DRAM avanzate. Allo stesso tempo, SK Hynix ha acconsentito a un aumento dei prezzi del 3%-4% da parte dei principali fornitori di apparecchiature, ponendo fine a una tradizione di cinque anni di riduzioni continue dei prezzi.

华尔街见闻2026/09/01 23:31

L'infrastruttura AI potrebbe "bruciare" fino a 5,5 trilioni di dollari; J.P. Morgan: il mercato obbligazionario è in grado di assorbire l'ondata di emissioni di debito e i giganti tecnologici possono ancora aumentare la leva finanziaria

Con i giganti della tecnologia che emettono obbligazioni per costruire centri dati AI, il mercato inizia a temere che il mercato obbligazionario statunitense investment grade possa non essere in grado di assorbire l'offerta di debito in costante aumento.

智通财经2026/09/01 22:31
L'infrastruttura AI potrebbe "bruciare" fino a 5,5 trilioni di dollari; J.P. Morgan: il mercato obbligazionario è in grado di assorbire l'ondata di emissioni di debito e i giganti tecnologici possono ancora aumentare la leva finanziaria