Ledger客户受第三方Global-e数据泄露事件影响
Ledger正在通知部分客户,由于黑客入侵第三方支付处理商Global-e的系统,他们的个人数据已遭泄露。
在一份提供给BleepingComputer的声明中,这家区块链公司强调其网络未受影响,平台硬件和软件系统仍保持安全。
公司向BleepingComputer表示:"此次事件中被访问的部分数据涉及通过Global-e作为商户记录方在Ledger.com购物的客户。"
出于充分谨慎考虑,同名自托管硬件钱包制造商Ledger警告客户,此次第三方数据泄露事件暴露了他们的姓名和联系方式。
链上调查员ZachXBT发布了包含Ledger通知的社区警报:
Global-e平台为多家在线零售商和品牌处理结账、订单处理、本地化、税务、关税及合规事务。其客户包括Bang&Olufsen、adidas、Disney、Givenchy、Hugo Boss、Ralph Lauren、Michael Kors、Netflix和M&S。
这些服务需要存储客户订单数据,但Ledger特别指出泄露的详细信息不包含财务信息。
"重要的是,未涉及任何支付信息,"公司表示,同时指出攻击者可能试图通过钓鱼活动针对客户以窃取他们的助记词。
“我们提醒所有人警惕任何潜在的钓鱼活动,绝不泄露24个助记词,并尽可能始终使用明确签名交易。”——Ledger
公司还特别说明,Ledger并非唯一受影响的品牌,未经授权的第三方访问了Global-e基于云的信息系统,其中包含多个品牌的购物者订单数据。
BleepingComputer已联系Global-e以了解更多关于事件和受影响品牌的信息,但截至发稿时尚未收到回复。
Ledger表示受影响用户将收到Global-e关于事件及其影响的直接通知,建议他们联系Global-e获取更多详细信息。