Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsEarnAIPlazaAltro
Ledger conferma l'esposizione dei dati dei clienti tramite i sistemi Global-e

Ledger conferma l'esposizione dei dati dei clienti tramite i sistemi Global-e

CryptotaleCryptotale2026/01/06 06:32
Mostra l'originale
Per:Cryptotale
  • Accesso non autorizzato presso Global-e ha esposto nomi e dettagli di contatto dei clienti Ledger.
  • Ledger conferma che le frasi di recupero dei fondi o le chiavi private dei wallet non sono state accessibili.
  • Gli esperti di sicurezza avvertono che la fuga di dati di contatto aumenta i rischi di phishing e truffe.

Il produttore di wallet hardware Ledger sta affrontando una nuova esposizione di dati dopo un accesso non autorizzato avvenuto all’interno dei sistemi del suo processore di pagamento terzo Global-e. L’incidente ha coinvolto dettagli personali dei clienti, come nomi e informazioni di contatto, sottratti dall’infrastruttura cloud di Global-e. Non ci sono indicazioni che i fondi dei wallet, le chiavi private o le frasi di recupero siano mai stati compromessi.

Global-e ha notificato i clienti interessati tramite email, dichiarando di aver rilevato attività insolite in una parte del suo ambiente cloud e di aver avviato un’indagine. Il messaggio non ha rivelato quanti clienti Ledger siano stati coinvolti né il momento esatto dell’attacco. La notifica è stata diffusa pubblicamente dopo essere stata condivisa dall’investigatore blockchain ZachXBT su X.

Community : Ledger ha subito un’altra violazione dei dati tramite il processore di pagamento Global-e che ha divulgato i dati personali dei clienti (nome e altre informazioni di contatto).

Questa mattina i clienti hanno ricevuto la seguente email. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 gennaio 2026

Ledger ha confermato l’incidente, affermando che la violazione è avvenuta interamente all’interno dei sistemi di Global-e. L’azienda ha dichiarato che Global-e ha agito come titolare del trattamento dei dati e per questo ha inviato le notifiche ai clienti.

Violazione di Terzi Confermata da Global-e

Global-e ha dichiarato di aver identificato attività irregolari e di aver rapidamente applicato controlli di sicurezza per contenere il problema. L’azienda ha poi coinvolto specialisti forensi esterni per esaminare in dettaglio l’incidente.
Questa revisione ha confermato un accesso improprio a un set limitato di dati personali dei clienti.

Nella sua email, Global-e ha comunicato ai clienti: “Abbiamo incaricato esperti forensi indipendenti di condurre un’indagine sull’incidente.” Ha aggiunto che gli investigatori hanno confermato che “alcuni dati personali, tra cui nome e informazioni di contatto, sono stati accessibili in modo improprio.” La dichiarazione non ha fatto riferimento a dettagli di pagamento o credenziali di autenticazione.

Ledger ha successivamente confermato tali risultati. L’azienda ha dichiarato che l’accesso non autorizzato ha riguardato i dati degli ordini archiviati nei sistemi informatici di Global-e. Ledger ha ribadito che l’incidente non ha coinvolto la propria infrastruttura interna, i dispositivi o le applicazioni.

Risposta di Ledger e Ambito della Sicurezza

Ledger ha sottolineato che i suoi prodotti self-custodial rimangono non influenzati dall’incidente.
L’azienda ha chiarito che Global-e non può accedere a frasi di recupero, saldi dei wallet o segreti di asset digitali. Ledger ha comunicato che i suoi sistemi hardware e software continuano a funzionare normalmente.

“Questa non è stata una violazione della piattaforma, dell’hardware o dei sistemi software di Ledger,” ha affermato l’azienda.
Ha aggiunto che Global-e ha gestito solo informazioni relative all’acquisto e agli ordini per i clienti che acquistavano tramite Ledger.com. I canali social di Ledger al momento non segnalano incidenti di sicurezza attivi.

L’azienda ha inoltre spiegato perché Global-e ha contattato direttamente i clienti. Ledger ha dichiarato che Global-e controllava i dati interessati e quindi era responsabile delle notifiche di violazione. Al momento della pubblicazione, nessuna delle due aziende ha fornito una stima dei clienti coinvolti.

Correlato: Il CTO di Ledger avverte i possessori di wallet dopo l’hack dell’account NPM

Violazioni Storiche e Rischi Attuali

L’incidente segue diversi eventi di sicurezza passati che hanno coinvolto Ledger. Nel giugno 2020, una API di terze parti mal configurata ha esposto dati di marketing ed e-commerce. Quella violazione ha divulgato circa un milione di indirizzi email e dettagli di contatto per 9.500 clienti.

Nel 2023, gli attaccanti hanno sfruttato una libreria software compromessa legata a Ledger. L’attacco ha sottratto tra 484.000 e 600.000 dollari in criptovalute in cinque ore. Le applicazioni coinvolte includevano SushiSwap, Zapper, MetalSwap e Harvest Finance.

ZachXBT in seguito ha suggerito ai clienti di utilizzare dati di contatto minimi o alternativi durante l’acquisto di wallet hardware. Questo approccio mira a ridurre l’efficacia del phishing mirato se i database vengono esposti. Gli esperti di sicurezza continuano ad avvertire che la fuga di dati di contatto può alimentare attacchi di ingegneria sociale anche senza accesso ai wallet.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Il rallentamento dello sviluppo dell'AI e l'impennata dei prezzi del petrolio colpiscono per primi le azioni dei produttori di chip di Giappone e Corea del Sud, SK Hynix in calo di oltre il 5% e Softbank crolla dell'11%.

I giganti dell’AI, in un’inedita collaborazione, hanno lanciato un appello per rallentare lo sviluppo dei modelli all’avanguardia; le borse in Corea del Sud e Giappone hanno registrato ribassi, con l’indice composito di Seul in calo di oltre il 3% e il Nikkei 225 in flessione di più del 2%. SoftBank ha subito un crollo giornaliero dell’11%, mentre SK Hynix è scesa di oltre il 5%. Allo stesso tempo, la chiusura degli oleodotti in Arabia Saudita ha fatto schizzare il prezzo del Brent a 107 dollari, e insieme a un CPI USA superiore alle previsioni, il tasso di probabilità di un rialzo dei tassi da parte della Fed mercoledì ha superato il 90%. Il doppio impatto negativo ha causato un’apertura turbolenta nei mercati asiatici.

华尔街见闻2026/09/14 01:31

ASIC e interconnessione ottica sostengono una crescita esplosiva! Bank of America sostiene l'impressionante trend rialzista di Marvell (MRVL.US) e proclama un ulteriore 55% di potenziale crescita

Bank of America mantiene il target price su Marvell a 365 dollari, apprezzando la sua capacità di aumentare la quota di ricavi per ogni sistema AI grazie agli acceleratori AI personalizzati (ossia AI ASIC/XPU) e ai relativi chip di interconnessione ottica, in risposta alla crescente domanda di intelligenza artificiale di larga scala. Rispetto al prezzo di chiusura dell'11 settembre di 236,10 dollari, questo target implica un potenziale aumento di circa il 54,6%.

智通财经2026/09/14 01:26
ASIC e interconnessione ottica sostengono una crescita esplosiva! Bank of America sostiene l'impressionante trend rialzista di Marvell (MRVL.US) e proclama un ulteriore 55% di potenziale crescita