Ledger, le fabricant de portefeuilles de cryptomonnaie basé à Paris, a divulgué une violation de données impactant son partenaire e-commerce Global-e. Cependant, l’entreprise souligne que les actifs cryptographiques des utilisateurs et les identifiants de sécurité restent entièrement protégés.
Que s’est-il passé lors de la violation
L’accès non autorisé a ciblé les systèmes de données de commande de Global-e, qui traitent les transactions pour Ledger.com. Global-e, une plateforme de commerce électronique et de paiement israélienne cotée sur le Nasdaq (ticker : GLBE), sert de commerçant principal pour la boutique en ligne de Ledger. Certaines informations d’achat des clients associées aux commandes Ledger ont été compromises lors de cet incident.
Vos actifs cryptographiques sont en sécurité
Malgré la violation affectant les données de commande, Ledger a insisté sur le fait que la sécurité fondamentale de ses produits reste intacte. Parce que les portefeuilles Ledger fonctionnent selon un modèle d’auto-garde, Global-e n’a pas accès aux informations critiques des utilisateurs, notamment :
24 mots de phrases de récupération
Solde ou détention de cryptomonnaies
Clés privées ou données de sécurité
Informations sur la carte de paiement
Cette séparation architecturale signifie que la violation n’a pas pu exposer les actifs numériques réels des utilisateurs ni compromettre la fonctionnalité du portefeuille.
Réponse de l’entreprise et enquête
Ledger a engagé des experts en forensic indépendants pour enquêter en profondeur sur l’incident. La société a informé les clients affectés et travaille à déterminer l’étendue complète des données compromises.
Cela marque une autre préoccupation en matière de sécurité liée à l’écosystème Ledger. En décembre 2023, l’entreprise a divulgué un accès non autorisé à son Ledger Connect Kit, où un code malveillant a exploité une vulnérabilité de phishing ciblant un employé. Cet incident a incité des avertissements aux utilisateurs pour suspendre temporairement leurs interactions avec des applications décentralisées.
À propos de l’échelle de Ledger
Avec 12 ans d’activité et plus de 7,5 millions de portefeuilles matériels vendus dans le monde, Ledger estime que ses appareils sécurisent environ 20 % des actifs cryptographiques mondiaux. L’entreprise propose à la fois des solutions matérielles (Stax et Nano) et des produits de portefeuille logiciel servant des millions d’utilisateurs à travers le monde.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Utilisateurs de Ledger affectés par la violation d'une plateforme de paiement tierce : les actifs restent sécurisés
Ledger, le fabricant de portefeuilles de cryptomonnaie basé à Paris, a divulgué une violation de données impactant son partenaire e-commerce Global-e. Cependant, l’entreprise souligne que les actifs cryptographiques des utilisateurs et les identifiants de sécurité restent entièrement protégés.
Que s’est-il passé lors de la violation
L’accès non autorisé a ciblé les systèmes de données de commande de Global-e, qui traitent les transactions pour Ledger.com. Global-e, une plateforme de commerce électronique et de paiement israélienne cotée sur le Nasdaq (ticker : GLBE), sert de commerçant principal pour la boutique en ligne de Ledger. Certaines informations d’achat des clients associées aux commandes Ledger ont été compromises lors de cet incident.
Vos actifs cryptographiques sont en sécurité
Malgré la violation affectant les données de commande, Ledger a insisté sur le fait que la sécurité fondamentale de ses produits reste intacte. Parce que les portefeuilles Ledger fonctionnent selon un modèle d’auto-garde, Global-e n’a pas accès aux informations critiques des utilisateurs, notamment :
Cette séparation architecturale signifie que la violation n’a pas pu exposer les actifs numériques réels des utilisateurs ni compromettre la fonctionnalité du portefeuille.
Réponse de l’entreprise et enquête
Ledger a engagé des experts en forensic indépendants pour enquêter en profondeur sur l’incident. La société a informé les clients affectés et travaille à déterminer l’étendue complète des données compromises.
Cela marque une autre préoccupation en matière de sécurité liée à l’écosystème Ledger. En décembre 2023, l’entreprise a divulgué un accès non autorisé à son Ledger Connect Kit, où un code malveillant a exploité une vulnérabilité de phishing ciblant un employé. Cet incident a incité des avertissements aux utilisateurs pour suspendre temporairement leurs interactions avec des applications décentralisées.
À propos de l’échelle de Ledger
Avec 12 ans d’activité et plus de 7,5 millions de portefeuilles matériels vendus dans le monde, Ledger estime que ses appareils sécurisent environ 20 % des actifs cryptographiques mondiaux. L’entreprise propose à la fois des solutions matérielles (Stax et Nano) et des produits de portefeuille logiciel servant des millions d’utilisateurs à travers le monde.