屬于加密貨幣錢包成千上萬用戶的電子郵件地址已在線泄露。對于硬件錢包制造商Ledger來說,這是一個令人尷尬的發(fā)展,后者在6月遭受數(shù)據(jù)泄露。
看來,除了購買了Ledger設備的272,853人的姓名和地址之外,未知的威脅行為者還設法獲得了訂閱Ledger新聞的1,075,382個人的電子郵件地址。兩組信息隨后都在網(wǎng)上發(fā)布,可以在Raidforums上自由共享。
在6月數(shù)據(jù)泄露時,Ledger表示,它已迅速工作以修補相關的安全漏洞,并已通知所有受影響的客戶。
從違反到泄漏
萊杰在六月份解釋說:“我們正在積極監(jiān)視數(shù)據(jù)庫在互聯(lián)網(wǎng)上出售的證據(jù),但到目前為止沒有發(fā)現(xiàn)。” “我們還進行了內(nèi)部滲透測試,我們正在推進原定于9月進行的外部滲透測試!
現(xiàn)在看來,擁有被黑信息的網(wǎng)絡攻擊者只是在浪費自己的時間,現(xiàn)在已經(jīng)在網(wǎng)上共享了不義之財。Ledger客戶已經(jīng)開始通知該公司,他們已經(jīng)收到許多網(wǎng)絡釣魚電子郵件。
除了不受歡迎的電子郵件形式的數(shù)字騷擾外,由于Ledger錢包的性質(zhì),Ledger客戶現(xiàn)在可能會發(fā)現(xiàn)自己面臨更大的物理安全風險。由于這些是實物錢包,通常由高凈值人士所有,因此在線出現(xiàn)的姓名和地址代表著巨大的隱私入侵。現(xiàn)在,對于受最新泄密影響的個人而言,用于訪問Ledger錢包的24字恢復短語和可選的秘密密碼短語顯得尤為重要。