Les pirates pourraient savoir si vous avez acheté un portefeuille

Les pirates pourraient savoir si vous avez acheté un portefeuille
  • Les noms, adresses personnelles et e-mails des utilisateurs de Ledger ont été compromis.

  • La fuite peut avoir affecté d’autres fournisseurs de portefeuilles matériels.

Le chercheur en chaîne ZachXBT a mis en garde le 5 janvier contre une nouvelle fuite de données affectant Ledger, l'un des principaux fabricants de portefeuilles matériels.

« Alerte communautaire : Ledger a subi une autre violation de données via le processeur de paiement Global-e, qui fuite de données personnelles de clients (nom et autres coordonnées) », a écrit ZachXBT.

Global-e est une plateforme commerciale transfrontalière qui agit comme intermédiaire entre les entreprises et les acheteurs, s'occupant des paiements, des taxes et de la logistique dans différents pays.

Dans le cas de Ledger, cela signifie que certaines données des clients ayant effectué des achats sur des appareils physiques passer par les systèmes de ce fournisseur.

Ainsi, les pirates peuvent potentiellement accéder à des informations telles que le nom, l'e-mail et même le montant de l'achat qui ont été laissées vulnérables et mener des attaques hameçonnage avec de faux liens.

Un utilisateur a partagé dans X une partie de la déclaration qui exprime quelles données ont été exposées :

Les informations concernées comprenaient des données personnelles de base, telles que les noms, adresses postales, adresses e-mail, numéros de téléphone et détails de la commande (tels que le numéro de commande, le produit acheté et le prix payé). Il est important de noter qu’à la suite de cet incident, il n’y a eu aucun accès aux informations de paiement (y compris les détails de la carte ou du compte bancaire), ni aux identifiants de compte ou aux mots de passe.

Déclaration Global-e.

Cet épisode s'ajoute au piratage de la base de données subi par Ledger en 2020 qui, comme le rapporte CriptoNoticias, a continué à générer des problèmes pour ses utilisateurs tout au long de 2025.

Les utilisateurs du grand livre ont été informés de la fuite

Dans l'e-mail reçu par les utilisateurs de Ledger, Global-e a signalé avoir détecté « activité inhabituelle dans une partie de notre réseau » et qu'après avoir identifié l'incident dans ses systèmes cloud, elle a pris des mesures pour le contenir et sécuriser son infrastructure.

Déclaration de la société Global-e concernant la fuite des données des utilisateurs de Ledger.
Courrier reçu par les utilisateurs de Ledger. Source : ZachXBT/X.

Conformément à ce message, l’entreprise a engagé des experts légistes indépendants pour enquêter sur ce qui s’était passé.

Le résultat de cette enquête a déterminé que « certaines données personnelles, notamment le nom et les coordonnées, ont été consultées de manière inappropriée ».

La déclaration ne mentionne pas l'exposition des données financières ou des informations de paiement, mais confirme que les informations identifiables du client ont été compromises.

Bien que la vulnérabilité ne provienne pas directement de l'infrastructure de Ledger, l'incident met une fois de plus l'entreprise sous le feu des projecteurs pour avoir exposé les données de ses clients.

Jusqu'à présent, Ledger n'a pas publié son propre rapport détaillant l'ampleur de l'incident. CriptoNoticias a demandé des commentaires au CTO de Ledger, Charles Guillemet, mais n'a pas encore reçu de réponses.

Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !