Fuite de données du grand livre : nouvelle fuite via Global‑e

Fuite de données du grand livre : nouvelle fuite via Global‑e

La récente fuite de données Ledger liée au processeur de paiement Global‑e ravive les inquiétudes concernant la confidentialité des clients et les risques liés aux fournisseurs externes.

Une nouvelle fuite de données pour Ledger

Le fabricant de portefeuilles matériels Grand livre a été impliqué dans un nouvel épisode de perte de données personnelles, mais sans impact direct sur les fonds, les portefeuilles ou les clés privées des utilisateurs.

L'incident implique une vulnérabilité exploitée dans le système de paiement Mondialun partenaire externe utilisé par l'entreprise pour les transactions en ligne. Les attaquants auraient eu accès aux noms et coordonnées des clients.

Selon les informations qui ont émergé, les portefeuilles physiques et les clés privées restent protégés, mais la compromission des identifiants personnels augmente les risques pour la sécurité numérique.

Détails de l'attaque via Global‑e

5 janvier 2026un chercheur en blockchain a révélé que les informations personnelles de certains clients de Ledger ont été consultées à la suite d'une attaque contre les systèmes cloud de Ledger. Mondial.

Tel que rapporté par l'analyste en chaîne ZachXBTLes clients concernés ont reçu un e-mail dans lequel le processeur de paiement signalait une activité suspecte au sein d'une partie de son infrastructure cloud.

Global‑e a déclaré avoir agi rapidement pour bloquer les accès non autorisés, sécuriser les systèmes impliqués et engager des enquêteurs légistes externes pour analyser l'incident en détail.

Il n'existe actuellement aucune preuve de compromission des données de paiement, des numéros de carte, des mots de passe, des phrases de récupération ou des clés privées associées aux portefeuilles matériels.

Impact sur les clients et risques de phishing ciblé

Ledger a précisé dans la communication aux clients que l'intrusion s'est produite au niveau d'un fournisseur tiers et n'a pas affecté la sécurité structurelle de ses appareils physiques.

Cependant, plusieurs experts en sécurité et membres de la communauté préviennent que la divulgation des noms et des contacts augmente considérablement le danger de attaques de phishing et de ingénierie sociale ciblé.

Ces risques sont accentués par le passé de l'entreprise, qui a déjà connu de graves conséquences suite à de précédentes compromission de bases de données commerciales et marketing.

De plus, la proximité temporelle avec d’autres incidents du secteur contribue à accroître le niveau d’anxiété parmi les utilisateurs de crypto, même lorsque les fonds restent techniquement sûrs.

Le précédent de la grosse fuite de 2020

Le nom Grand livre est devenu au cœur du débat sur les violations de données en raison du grave incident de 2020qui impliquait les systèmes de commerce électronique et de marketing de l'entreprise.

A l'époque où ils étaient exposés environ 1,1 millions d'e-mails et de données personnelles complètes, y compris les adresses personnelles et les numéros de téléphone, d'environ 292 000 clients.

Ces données ont ensuite été rendues publiques, avec des effets à long terme : campagnes de phishing incessantes, tentatives d'extorsion et même signalements de menaces physiques envers les détenteurs d'actifs numériques.

Cela dit, cet épisode a permis de montrer que la surface d’attaque ne se limite pas aux protocoles cryptographiques, mais inclut également l’ensemble du cycle de gestion des informations personnelles.

Autres problèmes de sécurité et de chaîne d’approvisionnement

L’entreprise a été confrontée à des défis supplémentaires au fil des années. En décembre 2023les attaquants ont compromis la bibliothèque JavaScript Kit de connexion de Ledger via une attaque de la chaîne d'approvisionnement.

Dans ces circonstances, presque 500 000 des dollars ont été volés aux utilisateurs qui, dans un court laps de temps, ont interagi avec des applications décentralisées intégrées au kit compromis.

Les experts soulignent que même si les portefeuilles matériels ne sont pas piratés, l’exposition répétée des données personnelles et des contacts génère un risque à long terme qui va au-delà de la perte immédiate de fonds.

De plus, les informations personnelles volées lors d'un seul incident peuvent être réutilisées dans des campagnes de phishing hautement crédibles, exploitant les e-mails, les SMS et même la correspondance papier.

Comment les escroqueries évoluent au fil du temps

En avril 2025de nombreux utilisateurs de Ledger ont reçu par courrier des lettres organisées graphiquement les invitant à scanner un code QR et à saisir leur phrase de récupération de 24 mots.

La société a confirmé plus tard qu'il s'agissait d'une tentative d'arnaque et qu'aucun opérateur légitime ne demandait jamais le partage de la phrase de sauvegarde complète.

Certains membres de la communauté ont lié ces opérations frauduleuses à des données volées lors de fuites précédentes, démontrant ainsi que les conséquences d'une violation peuvent persister pendant des années.

Dans l’ensemble, l’attention médiatique actuelle s’inscrit donc dans une série d’épisodes ultérieurs, au cours desquels des données historiquement compromises sont réactivées dans de nouvelles campagnes.

Un problème systémique pour le secteur crypto

Le dernier incident reflète un phénomène plus large impliquant l’ensemble de l’écosystème des monnaies numériques et des services associés, bien au-delà de la seule marque impliquée.

En décembre 2025Par exemple, une société de logiciels de crypto-taxe a averti ses utilisateurs que des e-mails et des données de profil de base pourraient avoir été divulgués en raison d’une attaque contre une société d’analyse.

Les enquêteurs et les régulateurs soulignent depuis longtemps les vulnérabilités de la chaîne d’approvisionnement comme l’un des points faibles de la défense, car les criminels préfèrent cibler les fournisseurs qui gèrent les données plutôt que les systèmes centraux.

En outre, plusieurs sociétés de sécurité soulignent que le montant des pertes tend à atteindre des sommets pendant les phases de forte activité du marché, tandis que les périodes plus calmes enregistrent moins d'incidents.

Gestion des risques et sensibilisation des utilisateurs

Dans le contexte de la dernière violation de données de Ledger, les analystes exhortent les utilisateurs à maintenir un haut niveau d'attention et à vérifier soigneusement chaque communication reçue.

Cela dit, la protection opérationnelle reste en grande partie entre les mains des détenteurs individuels : personne ne devrait jamais partager des phrases de récupération, des clés privées ou des codes de sécurité, quelle que soit la source apparente de la demande.

La combinaison d'une plus grande transparence de la part des fournisseurs, d'audits de sécurité des partenaires externes et d'une formation continue des utilisateurs est considérée comme essentielle pour limiter les répercussions d'incidents de ce type.

En conclusion, le cas le plus récent confirme que la sécurité des cryptomonnaies ne dépend pas seulement de l’intégrité cryptographique des instruments, mais aussi de la protection rigoureuse des données personnelles tout au long de la chaîne d’approvisionnement numérique.

Voir l’article original en italien