Ledgerが決済処理業者Global-Eに関連する顧客データ漏洩を報告

Ledgerが決済処理業者Global-Eに関連する顧客データ漏洩を報告

Global-E経由のLedgerの最新の侵害により顧客の氏名と連絡先情報が流出し、秘密鍵と決済データは安全であるにもかかわらず、フィッシング詐欺への懸念が再燃している。

要約

Ledgerは、サードパーティ決済処理業者Global-Eに起因する顧客データ侵害を確認した。これにより氏名と連絡先情報が流出したが、ウォレット資金、秘密鍵、決済情報は流出していない。Global-Eは異常なクラウド活動を検知し、管理措置を実施し、フォレンジック専門家を起用して調査を行った。ブロックチェーン調査員ZachXBTが共有したユーザーへのメールを通じて最初に開示されたこの侵害により、Ledgerの2020年と2023年のインシデントに関連する懸念が再燃している。セキュリティ研究者は、漏洩がフィッシング、ソーシャルエンジニアリング、物理的な標的化のリスクを助長する可能性があると警告している。Ledgerは警戒を促し、専門家は通信の検証、シードフレーズの共有を控えること、侵害が確認されない限り衝動的な資金移動を避けることを助言している。

用語解説
  • データ侵害: 権限のない第三者が機密情報または秘密情報にアクセスする事案である。
  • 決済処理業者: ベンダーと顧客間の取引を処理するサービスであり、オンライン購入の請求と決済データを管理することが多い。
  • Ledger: 仮想通貨を安全にオフラインで保管するハードウェアウォレットの製造で知られる企業である。