
Les noms, adresses personnelles et e-mails des utilisateurs de Ledger ont été compromis.
La fuite peut avoir affecté d’autres fournisseurs de portefeuilles matériels.
Le chercheur en chaîne ZachXBT a mis en garde le 5 janvier contre une nouvelle fuite de données affectant Ledger, l'un des principaux fabricants de portefeuilles matériels.
« Alerte communautaire : Ledger a subi une autre violation de données via le processeur de paiement Global-e, qui fuite de données personnelles de clients (nom et autres coordonnées) », a écrit ZachXBT.
Global-e est une plateforme commerciale transfrontalière qui agit comme intermédiaire entre les entreprises et les acheteurs, s'occupant des paiements, des taxes et de la logistique dans différents pays.
Dans le cas de Ledger, cela signifie que certaines données des clients ayant effectué des achats sur des appareils physiques passer par les systèmes de ce fournisseur.
Ainsi, les pirates peuvent potentiellement accéder à des informations telles que le nom, l'e-mail et même le montant de l'achat qui ont été laissées vulnérables et mener des attaques hameçonnage avec de faux liens.
Un utilisateur a partagé dans X une partie de la déclaration qui exprime quelles données ont été exposées :
Les informations concernées comprenaient des données personnelles de base, telles que les noms, adresses postales, adresses e-mail, numéros de téléphone et détails de la commande (tels que le numéro de commande, le produit acheté et le prix payé). Il est important de noter qu’à la suite de cet incident, il n’y a eu aucun accès aux informations de paiement (y compris les détails de la carte ou du compte bancaire), ni aux identifiants de compte ou aux mots de passe.
Déclaration Global-e.
Cet épisode s'ajoute au piratage de la base de données subi par Ledger en 2020 qui, comme le rapporte CriptoNoticias, a continué à générer des problèmes pour ses utilisateurs tout au long de 2025.
Les utilisateurs du grand livre ont été informés de la fuite
Dans l'e-mail reçu par les utilisateurs de Ledger, Global-e a signalé avoir détecté « activité inhabituelle dans une partie de notre réseau » et qu'après avoir identifié l'incident dans ses systèmes cloud, elle a pris des mesures pour le contenir et sécuriser son infrastructure.

Conformément à ce message, l’entreprise a engagé des experts légistes indépendants pour enquêter sur ce qui s’était passé.
Le résultat de cette enquête a déterminé que « certaines données personnelles, notamment le nom et les coordonnées, ont été consultées de manière inappropriée ».
La déclaration ne mentionne pas l'exposition des données financières ou des informations de paiement, mais confirme que les informations identifiables du client ont été compromises.
Bien que la vulnérabilité ne provienne pas directement de l'infrastructure de Ledger, l'incident met une fois de plus l'entreprise sous le feu des projecteurs pour avoir exposé les données de ses clients.
Jusqu'à présent, Ledger n'a pas publié son propre rapport détaillant l'ampleur de l'incident. CriptoNoticias a demandé des commentaires au CTO de Ledger, Charles Guillemet, mais n'a pas encore reçu de réponses.
Voir l’article original en espagnol
