Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnAICentroMás
Ledger confirma exposición de datos de clientes a través de Global-e Systems

Ledger confirma exposición de datos de clientes a través de Global-e Systems

CryptotaleCryptotale2026/01/06 06:32
Mostrar el original
Por:Cryptotale
  • Un acceso no autorizado en Global-e expuso nombres y datos de contacto de clientes de Ledger.
  • Ledger confirma que no se accedió a frases de recuperación de fondos ni claves privadas de las wallets.
  • Expertos en seguridad advierten que la filtración de datos de contacto aumenta los riesgos de phishing y estafas.

El fabricante de wallets de hardware, Ledger, enfrenta una nueva exposición de datos tras producirse un acceso no autorizado en los sistemas de su procesador de pagos externo Global-e. El incidente involucró la sustracción de datos personales de clientes, como nombres e información de contacto, desde la infraestructura en la nube de Global-e. No hay indicios de que fondos de wallets, claves privadas o frases de recuperación hayan sido comprometidas en ningún momento.

Global-e notificó a los clientes afectados por correo electrónico, indicando que detectó actividad inusual en parte de su entorno en la nube y lanzó una investigación. El mensaje no reveló cuántos clientes de Ledger fueron afectados ni el momento exacto del exploit. La notificación se difundió públicamente por primera vez luego de ser compartida por el investigador de blockchain ZachXBT en X.

Comunidad: Ledger tuvo otra filtración de datos a través del procesador de pagos Global-e, filtrando datos personales de clientes (nombre y otra información de contacto).

Más temprano hoy, los clientes recibieron el siguiente email. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 de enero de 2026

Ledger confirmó el incidente, indicando que la brecha ocurrió completamente dentro de los sistemas de Global-e. La empresa señaló que Global-e actuó como controlador de los datos y por lo tanto fue quien emitió las notificaciones a los clientes.

Brecha de Terceros Confirmada por Global-e

Global-e indicó que identificó actividad irregular y rápidamente aplicó controles de seguridad para contener el problema. Luego, la empresa convocó a especialistas forenses externos para revisar el incidente en detalle.
Esa revisión confirmó el acceso indebido a un conjunto limitado de datos personales de clientes.

En su correo electrónico, Global-e dijo a los clientes: “Contratamos expertos forenses independientes para realizar una investigación sobre el incidente.” Agregó que los investigadores confirmaron que “algunos datos personales, incluyendo nombre e información de contacto, fueron accedidos de manera indebida.” La declaración no mencionó detalles de pago ni credenciales de autenticación.

Posteriormente, Ledger refrendó esas conclusiones. La empresa dijo que el acceso no autorizado afectó los datos de pedidos almacenados en los sistemas de información de Global-e. Ledger reiteró que el incidente no involucró su infraestructura interna, dispositivos o aplicaciones.

Respuesta de Ledger y Alcance de la Seguridad

Ledger recalcó que sus productos de autocustodia no se vieron afectados por el incidente.
La empresa aclaró que Global-e no puede acceder a frases de recuperación, balances de wallets ni secretos de activos digitales. Ledger señaló que sus sistemas de hardware y software continúan operando normalmente.

“Esto no fue una brecha de la plataforma, hardware o sistemas de software de Ledger”, indicó la empresa.
Agregó que Global-e solo procesaba información relacionada a compras y pedidos de los clientes que compraban a través de Ledger.com. Los canales de redes sociales de Ledger actualmente no reportan incidentes de seguridad activos.

La empresa también explicó por qué Global-e contactó directamente a los clientes. Ledger dijo que Global-e tenía control sobre los datos afectados y por lo tanto tenía la responsabilidad de las notificaciones. Al momento de la publicación, ninguna de las empresas ha dado una estimación de clientes afectados.

Relacionado: El CTO de Ledger advierte a los titulares de wallets tras hackeo de cuenta NPM

Brechas Históricas y Riesgos Persistentes

El incidente sucede tras varios eventos de seguridad previos que involucraron a Ledger. En junio de 2020, una API de terceros mal configurada expuso datos de marketing y e-commerce. Esa brecha filtró aproximadamente un millón de direcciones de correo electrónico y datos de contacto detallados de 9.500 clientes.

En 2023, atacantes explotaron una librería de software comprometida vinculada a Ledger. El ataque drenó entre $484.000 y $600.000 en criptomonedas en cinco horas. Las aplicaciones afectadas incluyeron SushiSwap, Zapper, MetalSwap y Harvest Finance.

ZachXBT luego sugirió que los clientes usen información de contacto mínima o alternativa al comprar wallets de hardware. El enfoque apunta a reducir la efectividad del phishing dirigido si las bases de datos se ven expuestas. Los expertos en seguridad siguen advirtiendo que la filtración de datos de contacto puede alimentar ataques de ingeniería social incluso sin acceso a las wallets.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Puntos destacados de esta semana en el mercado estadounidense: funcionarios de la Reserva Federal hablarán intensamente, la situación en Medio Oriente y la cumbre entre China y EE. UU. afectan al mercado

Esta semana, los inversores del mercado bursátil estadounidense se centrarán en la trayectoria de las tasas de interés, las tensiones en Medio Oriente, la cumbre entre China y Estados Unidos y los temas tecnológicos, así como en los crecientes llamados a ralentizar el desarrollo de la inteligencia artificial (IA), mientras evalúan si los principales índices bursátiles pueden alcanzar nuevos máximos históricos.

智通财经2026/09/21 00:31

Medios surcoreanos informan que el “mentor Besent”, Druckenmiller, realizará su primera visita a Corea del Sur y negociará inversiones con SK Hynix, Samsung Electronics y Doosan, entre otros.

Esta es la primera visita pública de Druckenmiller a Corea del Sur, centrada en los dos temas principales de la inteligencia artificial y la energía. Planea examinar a compañías como Samsung y SK Hynix, que controlan los cuellos de botella en la cadena de suministro de la industria de IA, como HBM y materiales semiconductores, así como a Doosan Enerbility, que está involucrada en energía nuclear y turbinas de gas. Es importante destacar que ya redujo su posición en IA al 20% de lo que tenía hace seis meses, y este viaje se interpreta como un ajuste estratégico de una apuesta generalizada a una selección más precisa de activos clave.

华尔街见闻2026/09/21 00:26

CEO de Applovin: el "momento más oscuro" con una caída del 92% en el precio de las acciones y la "autosalvación"

El CEO de AppLovin repasó la historia de la compañía: cuando en 2022 el precio de las acciones cayó un 92% y la capitalización de mercado se redujo a 3.800 millones de dólares, detuvo la gira de presentaciones, lanzó una recompra de acciones por 6.000 millones de dólares y, en silencio, completó una actualización tecnológica desde un modelo de regresión a deep learning. Luego, el precio de la acción subió de 9 dólares a 750 dólares, y la capitalización de mercado alcanzó un máximo de 250.000 millones de dólares. También reveló que este año la empresa espera generar alrededor de 6.000 millones de dólares en efectivo, con un margen EBITDA del 84%.

华尔街见闻2026/09/21 00:26

¡El acuerdo de seguridad de Trump impulsa las acciones conceptuales de Groenlandia! Las acciones de recursos se disparan en conjunto, Greenland Energy (GLND.US) sube un 119% en el after hours

En las operaciones posteriores al cierre del viernes, las acciones de tres empresas con proyectos mineros y energéticos en Groenlandia se dispararon considerablemente. Esto ocurrió después de que el presidente estadounidense Trump anunciara un acuerdo de seguridad con Dinamarca y este territorio ártico.

智通财经2026/09/21 00:11