Ledgerは支払いパートナーGlobal-eを通じて再び顧客データ侵害に直面し、フィッシングリスクが高まりましたが、ウォレットのセキュリティは影響を受けなかったと調査員が確認しました。
ブロックチェーン調査員のZachXBTは、Ledgerに関連する新たなデータ侵害について暗号資産コミュニティに警告しました。この開示は2026/1/5に行われ、その結果、セキュリティに関する懸念が再び高まりました。ただし、この事件には顧客の連絡先データのみが関与していました。重要なことに、初期の声明によれば、ウォレットのインフラストラクチャもブロックチェーン資産も影響を受けていません。
ZachXBTによると、侵害はLedgerの第三者決済処理業者であるGlobal-eから発生しました。Global-eは、さまざまな地域でLedgerのオンラインコマース業務をサポートしています。
その結果、異常なシステム活動中に、不正なアクターが限定的な顧客情報にアクセスしました。Global-eは、その後、検出、封じ込め、および即時の緩和措置を確認しました。
関連記事:2025年のハッキングとセキュリティインシデント:暗号資産の最も弱いリンクを露呈した年 | Live Bitcoin News
具体的には、開示された機密情報には顧客名と連絡先情報が含まれていました。ただし、Global-eは、支払いカードや銀行情報、パスワード、身分証明書に関する情報は安全であると述べました。
さらに、Global-eは、独立したフォレンジック専門家と共に内部調査を開始したと述べました。これらの専門家は、攻撃ベクトルを特定し、再発を防ぐことを目指しています。一方、Ledgerは対応プロセス中にパートナーと緊密に協力しました。
重要なことに、Ledgerハードウェアウォレット、秘密鍵、およびLedger Liveアプリケーションは影響を受けませんでした。ユーザー資金はブロックチェーンネットワーク上で引き続き保護されています。その結果、この侵害はチェーン上の資産の保管に影響を与えませんでした。
それにもかかわらず、サイバーセキュリティの専門家は、開示後のフィッシングリスクの増加について警告を受けました。流出した連絡先の詳細は、攻撃者によってソーシャルエンジニアリングに使用される可能性があります。このようなキャンペーンは、リカバリーフレーズを盗むために、信頼されたブランドになりすますことがよくあります。
Ledgerは、この事件後、既存の安全に関するアドバイスを繰り返しました。同社は、リカバリーフレーズ、パスワード、または認証コードを決して要求しないと主張しました。さらに、Ledgerは電話やSMSリクエストに対しても警告しました。疑わしいメッセージはすぐに報告し、無視する必要があります。
この侵害は、2020年と2023年のLedgerデータ流出事件に続いて発生しました。これらのケースは、マーケティングおよびeコマースデータベースにおいて類似していました。その結果、第三者リスク管理の実践が再び批評家によって疑問視されました。ただし、Ledgerは、インフラストラクチャのセキュリティ基準がその後改善されたと主張しました。
公開記録によると、2020年の侵害では約272,000件の顧客記録が流出しました。一方、2023年の事件は、ニュースレター購読者とプロモーションデータベースに影響を与えました。比較すると、2026年の侵害は規模が小さいように見えました。ただし、ソーシャルメディアプラットフォーム全体で評判に関する懸念が依然として生じました。
ZachXBTによるXの投稿は、フォレンジック確認を参照して開示を公開しました。この投稿は暗号資産コミュニティで即座に注目を集めました。その後、第三者決済の依存性について業界アナリスト間で議論が行われました。
規制の観点から、データ保護義務は世界中で依然として進化しています。欧州連合などの地域では、侵害の開示に関して厳格な期限があります。したがって、迅速な公的コミュニケーションが重要になります。Global-eの迅速な認識は、このようなコンプライアンスの期待と一致していました。
一方、Ledgerユーザーは、より多くの予防措置を講じるよう求められました。推奨される手順には、メールフィルターの有効化と送信者ドメインの確認が含まれていました。さらに、ハードウェアウォレットユーザーは、緊急性に基づくメッセージに注意を払わないようアドバイスされました
全体として、この事件は暗号資産コマースの世界における継続的なサイバーセキュリティの問題を再確認しました。ブロックチェーンのセキュリティは無傷のままでしたが、オフチェーンデータの脆弱性は残りました。したがって、信頼はエコシステム全体の運用上の回復力にますます依存するようになります。
The post ZachXBT Reports Ledger Data Breach Involving Names and Contacts appeared first on Live Bitcoin News.


