มีรายงานว่าอาชญากรไซเบอร์ได้เปิดตัวแคมเปญฟิชชิ่งที่ตั้งเป้าหมายโดยใช้การควรรวมกิจการปลอมระหว่างผู้ผลิตกระเป๋าเงินฮาร์ดแวร์สกุลเงินดิจิทัล Ledger และ Trezor
สิ่งนี้เกิดขึ้นหลังจากการรั่วไหลของข้อมูลล่าสุดที่พันธมิตรอีคอมเมิร์ซบุคคลที่สามของ Ledger คือ Global-e
เมื่อวันที่ 5 มกราคม Ledger ได้เปิดเผยให้ลูกค้าทราบผ่านทางอีเมลว่า Global-e ได้รับความเสียหายจากการละเมิดข้อมูล เผยแพร่ข้อมูลของลูกค้า รวมถึงชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ และรายละเอียดการสั่งซื้อ หลังจากเหตุการณ์ถูกเปิดเผยต่อสาธารณะในไม่ช้า ผู้ใช้ที่ได้รับผลกระทบเริ่มได้รับอีเมลฟิชชิ่งที่อ้างเท็จว่าบริษัททั้งสองได้ควรรวมกิจการแล้ว ภาพหน้าจอของการสื่อสารปลอมได้ถูกแชร์บน X
อีเมลระบุเพิ่มเติมว่าการตัดสินใจดังกล่าวจะช่วยให้บริษัททั้งสองเร่งนวัตกรรม ขยายผลิตภัณฑ์ของตน และดำเนินการต่อไปในความมุ่งมั่นในการปกป้องสินทรัพย์ของลูกค้า ผู้รับยังได้รับคำสั่งให้ "โยกย้าย" กระเป๋าเงินของพวกเขาโดยการกรอกวลีกู้คืน 24 คำบนเว็บไซต์ปลอมที่ออกแบบมาเพื่อเลียนแบบแบรนด์อย่างเป็นทางการ
เพื่อตอบสนองต่อการโจมตี มีรายงานว่า Global-e ได้เปิดการสอบสวนภายในเกี่ยวกับการแฮ็กและกำลังทำงานร่วมกับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เพื่อประเมินขนาดของเหตุการณ์ ในขณะเดียวกัน บริษัทยังไม่ได้เปิดเผยจำนวนผู้ใช้ที่ได้รับผลกระทบที่แน่นอน แต่ยืนยันว่าการละเมิดจำกัดเฉพาะข้อมูลติดต่อและข้อมูลการสั่งซื้อ
มีรายงานว่า Ledger ยังได้แจ้งหน่วยงานคุ้มครองข้อมูลที่เกี่ยวข้องและกำลังให้ความร่วมมือกับหน่วยงานบังคับใช้กฎหมาย
เหตุการณ์นี้ไม่ใช่ครั้งแรกที่ Ledger มีส่วนเกี่ยวข้องกับเรื่องอื้อฉาวดังกล่าว ในปี 2020 ผู้โจมตียังเข้าถึงฐานข้อมูลอีคอมเมิร์ซและการตลาดของบริษัท เผยแพร่ข้อมูลส่วนบุคคลของผู้ใช้หลายแสนคน
ข้อมูลที่เปิดเผยรวมถึงที่อยู่อีเมล ชื่อ หมายเลขโทรศัพท์ และที่อยู่ทางกายภาพ โดยผู้ใช้ที่ได้รับผลกระทบได้รายงานในภายหลังว่าได้รับอีเมลฟิชชิ่งและการข่มขู่ ในขณะนั้น ผู้ผลิตกระเป๋าเงินเผชิญกับการวิพากษ์วิจารณ์จากสาธารณะเนื่องจากการเปิดเผยที่ล่าช้าและมาตรการป้องกันที่ไม่เพียงพอ ซึ่งส่งผลให้มีการยื่นฟ้องอย่างเป็นทางการต่อบริษัทและ Shopify
ในภายหลังบริษัทยืนยันว่าพนักงาน Shopify ที่ทุจริตเป็นผู้รับผิดชอบในการรั่วไหลข้อมูลส่วนบุคคลของลูกค้าประมาณ 20,000 ราย ตามมาด้วยการโจมตีแยกต่างหากในช่วงปลายปีนั้น ซึ่งข้อมูลของลูกค้าประมาณ 292,000 รายถูกเผยแพร่ทางออนไลน์
เมื่อเร็ว ๆ นี้ บริษัทประสบเหตุการณ์ด้านความปลอดภัยอีกครั้ง ส่งผลให้เกิดการขโมยสกุลเงินดิจิทัลประมาณ $600,000 หลังจากมีการแทรก wallet drainer เข้าไปในไลบรารีที่ใช้โดยแอปพลิเคชันแบบกระจายอำนาจหลายตัวเพื่อเชื่อมต่อกับอุปกรณ์ของพวกเขา
บทความ Ledger Users Targeted in Phishing Scam Following Global-e Data Breach ปรากฏครั้งแรกบน CryptoPotato


