Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsEarnAIPlazaAltro
Ledger conferma l'esposizione dei dati dei clienti tramite i sistemi Global-e

Ledger conferma l'esposizione dei dati dei clienti tramite i sistemi Global-e

CryptotaleCryptotale2026/01/06 06:32
Mostra l'originale
Per:Cryptotale
  • Accesso non autorizzato presso Global-e ha esposto nomi e dettagli di contatto dei clienti Ledger.
  • Ledger conferma che le frasi di recupero dei fondi o le chiavi private dei wallet non sono state accessibili.
  • Gli esperti di sicurezza avvertono che la fuga di dati di contatto aumenta i rischi di phishing e truffe.

Il produttore di wallet hardware Ledger sta affrontando una nuova esposizione di dati dopo un accesso non autorizzato avvenuto all’interno dei sistemi del suo processore di pagamento terzo Global-e. L’incidente ha coinvolto dettagli personali dei clienti, come nomi e informazioni di contatto, sottratti dall’infrastruttura cloud di Global-e. Non ci sono indicazioni che i fondi dei wallet, le chiavi private o le frasi di recupero siano mai stati compromessi.

Global-e ha notificato i clienti interessati tramite email, dichiarando di aver rilevato attività insolite in una parte del suo ambiente cloud e di aver avviato un’indagine. Il messaggio non ha rivelato quanti clienti Ledger siano stati coinvolti né il momento esatto dell’attacco. La notifica è stata diffusa pubblicamente dopo essere stata condivisa dall’investigatore blockchain ZachXBT su X.

Community : Ledger ha subito un’altra violazione dei dati tramite il processore di pagamento Global-e che ha divulgato i dati personali dei clienti (nome e altre informazioni di contatto).

Questa mattina i clienti hanno ricevuto la seguente email. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 gennaio 2026

Ledger ha confermato l’incidente, affermando che la violazione è avvenuta interamente all’interno dei sistemi di Global-e. L’azienda ha dichiarato che Global-e ha agito come titolare del trattamento dei dati e per questo ha inviato le notifiche ai clienti.

Violazione di Terzi Confermata da Global-e

Global-e ha dichiarato di aver identificato attività irregolari e di aver rapidamente applicato controlli di sicurezza per contenere il problema. L’azienda ha poi coinvolto specialisti forensi esterni per esaminare in dettaglio l’incidente.
Questa revisione ha confermato un accesso improprio a un set limitato di dati personali dei clienti.

Nella sua email, Global-e ha comunicato ai clienti: “Abbiamo incaricato esperti forensi indipendenti di condurre un’indagine sull’incidente.” Ha aggiunto che gli investigatori hanno confermato che “alcuni dati personali, tra cui nome e informazioni di contatto, sono stati accessibili in modo improprio.” La dichiarazione non ha fatto riferimento a dettagli di pagamento o credenziali di autenticazione.

Ledger ha successivamente confermato tali risultati. L’azienda ha dichiarato che l’accesso non autorizzato ha riguardato i dati degli ordini archiviati nei sistemi informatici di Global-e. Ledger ha ribadito che l’incidente non ha coinvolto la propria infrastruttura interna, i dispositivi o le applicazioni.

Risposta di Ledger e Ambito della Sicurezza

Ledger ha sottolineato che i suoi prodotti self-custodial rimangono non influenzati dall’incidente.
L’azienda ha chiarito che Global-e non può accedere a frasi di recupero, saldi dei wallet o segreti di asset digitali. Ledger ha comunicato che i suoi sistemi hardware e software continuano a funzionare normalmente.

“Questa non è stata una violazione della piattaforma, dell’hardware o dei sistemi software di Ledger,” ha affermato l’azienda.
Ha aggiunto che Global-e ha gestito solo informazioni relative all’acquisto e agli ordini per i clienti che acquistavano tramite Ledger.com. I canali social di Ledger al momento non segnalano incidenti di sicurezza attivi.

L’azienda ha inoltre spiegato perché Global-e ha contattato direttamente i clienti. Ledger ha dichiarato che Global-e controllava i dati interessati e quindi era responsabile delle notifiche di violazione. Al momento della pubblicazione, nessuna delle due aziende ha fornito una stima dei clienti coinvolti.

Correlato: Il CTO di Ledger avverte i possessori di wallet dopo l’hack dell’account NPM

Violazioni Storiche e Rischi Attuali

L’incidente segue diversi eventi di sicurezza passati che hanno coinvolto Ledger. Nel giugno 2020, una API di terze parti mal configurata ha esposto dati di marketing ed e-commerce. Quella violazione ha divulgato circa un milione di indirizzi email e dettagli di contatto per 9.500 clienti.

Nel 2023, gli attaccanti hanno sfruttato una libreria software compromessa legata a Ledger. L’attacco ha sottratto tra 484.000 e 600.000 dollari in criptovalute in cinque ore. Le applicazioni coinvolte includevano SushiSwap, Zapper, MetalSwap e Harvest Finance.

ZachXBT in seguito ha suggerito ai clienti di utilizzare dati di contatto minimi o alternativi durante l’acquisto di wallet hardware. Questo approccio mira a ridurre l’efficacia del phishing mirato se i database vengono esposti. Gli esperti di sicurezza continuano ad avvertire che la fuga di dati di contatto può alimentare attacchi di ingegneria sociale anche senza accesso ai wallet.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

L'impatto tra Stati Uniti e Iran nello Stretto di Hormuz continua, l'Iran afferma che missili statunitensi hanno colpito una petroliera vicino all'isola di Khark

Dopo le notizie dell'attacco a una petroliera, il prezzo del petrolio statunitense ha ampliato nuovamente il suo aumento giornaliero a oltre il 2%. L'isola di Kharg è il principale hub di esportazione petrolifera dell'Iran e in precedenza circa il 90% del greggio iraniano veniva esportato tramite questa isola. Martedì mattina, i militari iraniani hanno dichiarato di aver catturato quel giorno un avanzato sottomarino senza equipaggio degli Stati Uniti.

华尔街见闻2026/09/08 20:21

Entrano in vigore le contromisure tariffarie da 20 miliardi di dollari del Canada contro gli Stati Uniti, Carney afferma di non voler intensificare una guerra commerciale ma di voler accelerare il distacco dalla dipendenza dagli USA

Il Primo Ministro canadese Carney ha dichiarato che un'escalation del conflitto non è costruttiva, ma le tariffe sono necessarie al fine di proteggere il Canada; nei prossimi sei mesi si intende raddoppiare la popolazione coperta dal commercio esente da tariffe, raggiungendo i 3 miliardi di persone, accelerando al contempo la realizzazione di grandi progetti infrastrutturali e ampliando le relazioni di libero scambio con altri paesi. Secondo i media canadesi, il Ministro del Commercio canadese e il Rappresentante commerciale degli Stati Uniti hanno avuto diverse comunicazioni informali durante il fine settimana, ma la conversazione di martedì discuterà la risposta degli Stati Uniti e non risolverà le principali divergenze commerciali.

华尔街见闻2026/09/08 18:11

Il peso crescente di SpaceX scatena un acquisto passivo da 12,4 miliardi di dollari: la prova della liberazione di 2,3 miliardi di azioni deve ancora arrivare?

Secondo le stime di JPMorgan, il ribilanciamento del Nasdaq 100 del 21 settembre aumenterà il peso di SpaceX dall'1,25% a circa l'1,51%, innescando un acquisto netto passivo di circa 12,4 miliardi di dollari. Il fattore trainante dell'aumento della ponderazione è lo sblocco delle azioni vincolate, la cui quantità continuerà a crescere in futuro: entro metà novembre, oltre 2,3 miliardi di azioni saranno progressivamente negoziabili. La dinamica tra lo sblocco delle azioni vincolate e gli acquisti passivi potrebbe determinare il prezzo di SpaceX nel quarto trimestre.

华尔街见闻2026/09/08 15:26

Gli Stati Uniti accelerano la “rivoluzione del calcolo di nuova generazione”! GlobalFoundries (GFS.US) ottiene un sussidio di 375 milioni di dollari per il calcolo quantistico, mentre nuove forze del settore quantistico ricevono finanziamenti simultaneamente.

GlobalFoundries ha annunciato martedì di aver raggiunto un accordo finale con l’Ufficio Ricerca & Sviluppo del CHIPS Act del Dipartimento del Commercio degli Stati Uniti, ottenendo un finanziamento di 375 milioni di dollari per la ricerca e sviluppo, al fine di accelerare la traiettoria di crescita della sua attività Quantum Technology Solutions (QTS).

智通财经2026/09/08 13:56
Gli Stati Uniti accelerano la “rivoluzione del calcolo di nuova generazione”! GlobalFoundries (GFS.US) ottiene un sussidio di 375 milioni di dollari per il calcolo quantistico, mentre nuove forze del settore quantistico ricevono finanziamenti simultaneamente.