Вчера Ledger проинформировали о дампе содержимого клиентской базы на Raidforum. Компания предполагает, что это данные из базы электронной коммерции, которая была украдена в июне 2020 года.
Во время инцидента в июле Ledger привлекли внешнюю охранную организацию для проведения судебно-медицинской экспертизы имеющихся журналов. Этот обзор журналов позволил им подтвердить, что было украдено около 1 миллиона адресов электронной почты, а также 9 532 более подробной личной информации (почтовые адреса, имя, фамилия и номер телефона), которые мы смогли идентифицировать.
База данных, опубликованная вчера, показывает, что произошла утечка большего количества подробной информации, примерно 272 000 подробной информации, такой как почтовый адрес, фамилия, имя и номер телефона наших клиентов.
"С июля мы уведомили наших клиентов в нескольких сообщениях по электронной почте, сообщения в блогах и Twitter. Мы делаем все возможное, чтобы Ledger стал сильнее в будущем. Мы наняли нового директора по информационной безопасности (CISO). Мы продолжаем укреплять и без того надежные системы и тщательно пересмотрели нашу политику в отношении данных. Мы провели тесты на проникновение и криминалистический анализ с внешними компаниями по обеспечению безопасности, чтобы проверить их и найти любые дополнительные уязвимости в наших системах электронной коммерции", - сообщили порталу Блокчейн 24 Паскаль Готье, генеральный директор Ledger.
С момента первого взлома в компании заблокировали более 170 фишинговых сайтов.
Если вы хотите узнать, могла ли ваша информация быть раскрыта ранее, перейдите на https://haveibeenpwned.com/.