Một triệu email của khách hàng công ty ví cứng Ledger bị vi phạm cuối tháng Sáu

Updated: 29/07/2020 at 16:18

Nhà sản xuất ví cứng Ledger đã bị xâm phạm một triệu email của khách hàng và tài liệu thương mại điện tử vào cuối tháng 6. Theo báo cáo của công ty có trụ sở tại Pháp vào hôm nay.

Thông tin liên lạc và thông tin đặt hàng cho khách hàng bị lộ, nhưng công ty cho biết thông tin thanh toán và tiền điện tử không bị ảnh hưởng. Khách hàng bị ảnh hưởng hiện đã được thông báo qua email, theo Ledger, trong đó nêu các chi tiết cụ thể đằng sau vụ vi phạm trong một bài đăng trên blog được công bố vào hôm nay.

Ledger lần đầu tiên nhận ra lỗ hổng khi một nhà nghiên cứu tham gia chương trình tiền thưởng của công ty đã liên lạc về việc vi phạm tiềm năng trên trang web Ledger vào ngày 14 tháng 7. Mặc dù Ledger cho biết họ đã ngay lập tức vá lỗi vi phạm và mở một cuộc điều tra nội bộ, nhưng họ nhận ra lỗ hổng này đã bị vi phạm và khai thác vào ngày 25 tháng 6, hacker đã truy cập cơ sở dữ liệu marketing và thương mại điện tử bằng cách sử dụng khóa API đã bị vô hiệu hóa.

Vì cuộc tấn công nhắm vào cơ sở dữ liệu marketing và thương mại điện tử, nên hacker không thể truy cập các cụm từ khôi phục (recovery phrases) hoặc khóa riêng của người dùng. Thông tin thanh toán, mật khẩu và tiền không bị ảnh hưởng và việc vi phạm không liên quan đến ví cứng của Ledger hoặc sản phẩm bảo mật Ledger Live, công ty cho biết.

“Tài sản tiền điện tử của bạn an toàn và không gặp nguy hiểm”, Ledger nói trong email gửi cho khách hàng.

Trong bài đăng trên blog, Ledger cho biết họ “vô cùng hối hận” vì sự cố này.

“Chúng tôi rất coi trọng quyền riêng tư, chúng tôi đã phát hiện ra lỗ hổng này nhờ vào chương trình tiền thưởng tìm lỗi của chúng tôi, chúng tôi đã khắc phục ngay lập tức. Nhưng bất kể tất cả những gì chúng tôi đã làm để tránh và khắc phục tình trạng này, chúng tôi xin lỗi vì sự bất tiện này có thể gây ra cho bạn”.

Hai ngày sau khi nhà nghiên cứu tiết lộ lỗ hổng bảo mật, Ledger đã đệ trình báo cáo lên Cơ quan bảo vệ dữ liệu của Pháp (CNIL) và đến ngày 21 tháng 7, họ đã hợp tác với Orange Cyberdefense (OCD) để đánh giá các thiệt hại tiềm ẩn và xác định thêm các vi phạm.

Công ty vẫn đang để mắt đến bằng chứng về dữ liệu bị đánh cắp được bán trên internet, nhưng cho biết họ không tìm thấy bất kỳ bằng chứng nào cho đến nay. OCD đã nộp báo cáo ban đầu vào ngày 24 tháng 7, nhưng cuộc điều tra của CNIL vẫn đang tiếp diễn.

Theo The Block

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin đang tỏ ra khá khó khăn để vượt qua mức $105.000 kể từ ngày 10 tháng 5, khiến trader đặt câu hỏi liệu đà tăng giá có suy yếu hay không. Mặc dù BTC đã cố gắng lấy lại mức $104.000, nhưng nhu cầu về các vị thế Long... ...

Cardano (ADA) hiện đang được giao dịch ngay trên một mức hỗ trợ quan trọng sau khi phá vỡ mô hình cái nêm giảm kéo dài nhiều tháng trên biểu đồ khung 3 ngày, thắp lên kỳ vọng về một đợt phục hồi giá. Tính đến thời điểm viết bài,... ...

Mini App của Tapchibitcoin.io là một ứng dụng nhỏ gọn, giúp bạn truy cập nhanh chóng và thuận tiện các thông tin, bài viết, và tin tức mới nhất về tiền điện tử ngay trên thiết bị di động mà không cần cài đặt ứng dụng từ cửa hàng. Dưới... ...

Một ví điện tử có liên hệ với quỹ đầu tư DeFiance Capital vừa chuyển 9,3 triệu token LDO — tương đương khoảng 10,1 triệu USD — lên hàng loạt sàn giao dịch lớn. Trong vòng 48 giờ qua, dòng tiền này đã lần lượt đổ về các sàn như... ...

Solana (SOL) đã kiểm tra mức kháng cự chính tại $180 vào đầu tuần, nhưng altcoin đã không thiết lập được vị thế trên mức này. Trong vài ngày qua, SOL đã củng cố trên $170, nhưng giá đã giảm 5,65% kể từ ngày 14 tháng 5. Bao gồm cả... ...

TRON tiếp tục thể hiện sức mạnh vượt trội so với các blockchain Layer-1 khác trong ngày thứ Năm khi chỉ giảm 1,17%, trong khi Ethereum và Solana chịu mức sụt giảm sâu hơn. Sự vững vàng của TRX đến từ đà gia tăng mạnh mẽ trong hoạt động mạng... ...

Qiao Wang, thành viên của Alliance DAO, vừa tiết lộ một chiêu thức lừa đảo xã hội tinh vi đang nhắm vào người dùng Coinbase, liên quan đến vụ rò rỉ dữ liệu do nội gián gây ra tại sàn giao dịch này. Trong một bài đăng ngày 15/5, Wang... ...

Mạng lưới Ethereum vừa ghi nhận cột mốc lịch sử khi khối lượng giao dịch on-chain của các stablecoin đạt mức cao nhất mọi thời đại – 908 tỷ USD trong tháng 4. Cột mốc này xuất hiện trong bối cảnh ngày càng nhiều tổ chức tài chính lớn chấp... ...

Bitcoin (BTC) đã bật tăng mạnh mẽ, phục hồi tới 36% kể từ đáy 5 tháng ở mốc $74.500 thiết lập ngày 9/4. Tuy nhiên, đà phục hồi này đang đối mặt với thử thách lớn khi BTC chưa thể bứt phá dứt khoát qua ngưỡng kháng cự $106.000 —... ...

Ngành công nghiệp crypto từ lâu đã phát triển mạnh nhờ vào dòng chảy thông tin thời gian thực và động lực từ những người có ảnh hưởng – đặc biệt là trên nền tảng X. Đây là nơi mà các nhà giao dịch, nhà phân tích và nhà đầu... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode