Foto: Shutterstock/Marc Bruxelle
De bekende bitcoin (BTC) hardware wallet fabrikant Ledger geeft toe weer data van klanten verloren te hebben tijdens een lek. Dit keer was het de e-commerce provider van het bedrijf dat zorgde voor een lek. Het bedrijf geeft dus toe dat er weer een lek was, al is het opvallend wanneer dit lek heeft plaatsgevonden.
Dat was namelijk al in de periode van april tot en met juni 2020! In een verklaring op Twitter schrijft het bedrijf dat een aantal “malafide teamleden” van Shopify gevoelige data hebben weggesluisd bij Ledger.
“Onlangs hebben we nieuws gedeeld over een datadump. Op 23 december werden we gewaarschuwd door onze e-commerceprovider Shopify over een incident in april en juni ’20 waarbij hun malafide teamleden de klantendatabases van verkopers exporteerden. Data van Ledger zat bij de gestolen data.”
Recently, we shared news of a data dump. On December 23, we were alerted by our e-commerce provider Shopify about an incident in April & June ’20 where their rogue team members exported merchants’ customer databases. Ledger was included. More details: https://t.co/NHU3IbDL0a pic.twitter.com/DHQQ9arxCu
— Ledger (@Ledger) January 13, 2021
Voor wie het cryptonieuws de afgelopen maanden heeft gevolgd weet al dat Ledger in december ook al betrokken was bij een grote datadump. Gevoelige gegevens, waaronder e-mailadressen, fysieke adressen en telefoonnummers, werden toen op een forum gedumpt. Het zou toen gaan om 250.000 fysieke adressen en telefoonnummers.
Ledger meldt dat 93% van de door Shopify gelekte data dezelfde data betreft als in de eerdere dump. Maar 7%, wat zich vertaalt in ongeveer 20.000 adressen, zijn ‘nieuw.’ Een pijnlijk voorval aangezien in sommige gevallen de veiligheid van de klanten van Ledger in het geding is.
Het is natuurlijk niet fijn wanneer je een dreigement ontvangt via e-mail of zelfs telefoon waarin je met fysiek geweld bedreigd wordt. Betaal echter nooit losgeld en bel de politie wanneer je het gevoel hebt dat je daadwerkelijk in gevaar bent.
There has been a new wave of phishing attacks taking place since yesterday, threatening our users physically.
Never pay ransom in any way!
If you fear for your physical safety and believe you are in danger, make sure you contact your local authorities right away.
— Ledger (@Ledger) December 22, 2020