Ledger s-a confruntat cu o altă breșă de date a clienților prin partenerul de plată Global-e, crescând riscurile de phishing, în timp ce securitatea portofelului a rămas neafectată, au confirmat investigatorii.
Investigatorul blockchain ZachXBT a alertat comunitatea crypto despre o nouă breșă de date legată de Ledger. Dezvăluirea a avut loc pe 5 ianuarie 2026, iar ca urmare, apar preocupări de securitate reînnoite. Cu toate acestea, incidentul a implicat doar datele de contact ale clienților. Important de menționat, nici infrastructura portofelului, nici activele blockchain nu au fost afectate, conform declarațiilor inițiale.
Conform lui ZachXBT, breșa a provenit de la procesatorul de plăți terț Global-e, procesatorul de plăți terț al Ledger. Global-e susține operațiunile de comerț online ale Ledger în diverse regiuni.
Ca urmare, actori neautorizați au obținut acces la informații limitate ale clienților în timpul unei activități neobișnuite a sistemului. Global-e a confirmat detectarea, izolarea și măsurile imediate de atenuare ulterior.
Lectură Conexă: Hack-uri și Incidente de Securitate în 2025: Un An Care a Expus Cele Mai Slabe Verigi ale Crypto | Live Bitcoin News
În mod specific, informațiile confidențiale divulgate conțineau numele clienților și informații de contact. Cu toate acestea, Global-e a declarat că informațiile despre cardurile de plată și informațiile bancare, parolele și documentele de identificare au fost în siguranță.
Mai mult, Global-e a spus că a lansat o investigație internă cu specialiști forensici independenți. Acești profesioniști doresc să găsească vectorii de atac și să evite recurența. Între timp, Ledger a lucrat îndeaproape cu partenerul său în timpul procesului de răspuns.
Important de menționat, portofelele hardware Ledger, cheile private și aplicațiile Ledger Live nu au fost afectate. Fondurile utilizatorilor au rămas în continuare securizate pe rețelele blockchain. Ca urmare, breșa nu a afectat custodia activelor din lanț.
Cu toate acestea, experții în securitate cibernetică au fost alertați cu privire la creșterea riscurilor de phishing după dezvăluire. Detaliile de contact expuse pot fi utilizate de atacatori în inginerie socială. Astfel de campanii vor imita adesea mărci de încredere pentru a fura fraze de recuperare.
Ledger a repetat sfaturile de siguranță existente după incident. Compania a afirmat că nu solicită niciodată fraze de recuperare, parole sau coduri de verificare. În plus, Ledger a avertizat și împotriva apelurilor telefonice sau solicitărilor prin SMS. Mesajele suspecte ar trebui raportate imediat și ignorate.
Această breșă a venit după incidentele de expunere a datelor Ledger din 2020 și 2023. Acele cazuri au fost similare în bazele de date de marketing și comerț electronic. Ca urmare, practicile de gestionare a riscurilor terțe au fost din nou puse sub semnul întrebării de critici. Cu toate acestea, Ledger a insistat că standardele de securitate a infrastructurii s-au îmbunătățit de atunci.
Conform înregistrărilor publice, breșa din 2020 a fost folosită pentru a expune aproximativ 272.000 de înregistrări ale clienților. Între timp, incidentul din 2023 a afectat abonații la newsletter și bazele de date promoționale. În comparație, breșa din 2026 părea să fie de o anvergură mai mică. Cu toate acestea, preocupările cu privire la reputația lor au apărut în continuare pe platformele de social media.
O postare X de către ZachXBT a dezvăluit informația cu referire la confirmări forensice. Postarea a atras atenția imediată în comunitatea crypto. Ulterior, au avut loc dezbateri între analiștii din industrie despre dependențele de plăți terțe.
Din punct de vedere al reglementărilor, obligațiile de protecție a datelor evoluează în continuare în întreaga lume. Regiuni precum Uniunea Europeană au termene stricte când vine vorba de divulgarea unei breșe. Prin urmare, comunicarea publică rapidă devine crucială. Recunoașterea promptă a Global-e a fost în concordanță cu astfel de așteptări de conformitate.
Între timp, utilizatorii Ledger au fost rugați să ia mai multe precauții. Pașii recomandați au inclus: activarea filtrelor de email și verificarea domeniilor expeditorilor. În plus, utilizatorii de portofele hardware au fost sfătuiți să nu țină cont de mesajele bazate pe urgență
În general, incidentul a reafirmat problemele continue de securitate cibernetică în lumea comerțului crypto. Deși securitatea blockchain a rămas intactă, vulnerabilitățile datelor în afara lanțului au rămas. Prin urmare, încrederea devine mai dependentă de reziliența operațională la nivelul întregului ecosistem.
Postarea ZachXBT Raportează Breșa de Date Ledger Implicând Nume și Contacte a apărut prima dată pe Live Bitcoin News.


