• bitcoinBitcoin (BTC) $ 60,409.00
  • ethereumEthereum (ETH) $ 2,158.94
  • binance-coinBinance Coin (BNB) $ 479.72
  • xrpXRP (XRP) $ 1.25
  • tetherTether (USDT) $ 1.00
  • polkadotPolkadot (DOT) $ 41.54
  • cardanoCardano (ADA) $ 1.23
  • uniswapUniswap (UNI) $ 29.84
  • litecoinLitecoin (LTC) $ 231.58
  • chainlinkChainlink (LINK) $ 32.17
  • theta-tokenTheta Network (THETA) $ 12.58
  • bitcoin-cashBitcoin Cash (BCH) $ 660.42
  • stellarStellar (XLM) $ 0.531451
  • filecoinFilecoin (FIL) $ 177.33
  • usd-coinUSD Coin (USDC) $ 1.00
  • vechainVeChain (VET) $ 0.144220
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 60,337.00
  • tronTRON (TRX) $ 0.119729
  • dogecoinDogecoin (DOGE) $ 0.062966
  • solanaSolana (SOL) $ 27.38
  • eosEOS (EOS) $ 6.45
  • terra-lunaTerra (LUNA) $ 15.65
  • crypto-com-chainCrypto.com Coin (CRO) $ 0.234193
  • bittorrent-2BitTorrent (BTT) $ 0.008858
  • okbOKB (OKB) $ 20.34
  • compound-ethercETH (CETH) $ 43.10
  • iotaIOTA (MIOTA) $ 1.93
  • cosmosCosmos (ATOM) $ 21.85
  • moneroMonero (XMR) $ 292.67
  • bitcoin-svBitcoin SV (BSV) $ 271.57
  • binance-usdBinance USD (BUSD) $ 1.00
  • tezosTezos (XTZ) $ 6.50
  • aaveAave (AAVE) $ 373.18
  • neoNEO (NEO) $ 61.67
  • ftx-tokenFTX Token (FTT) $ 49.27
  • avalanche-2Avalanche (AVAX) $ 32.58
  • kusamaKusama (KSM) $ 453.99
  • nemNEM (XEM) $ 0.412724
  • algorandAlgorand (ALGO) $ 1.43
  • elrond-erd-2Elrond (EGLD) $ 203.66
  • holotokenHolo (HOT) $ 0.019938
  • cdaicDAI (CDAI) $ 0.021345
  • pancakeswap-tokenPancakeSwap (CAKE) $ 22.40
  • huobi-tokenHuobi Token (HT) $ 18.54
  • compound-usd-coincUSDC (CUSDC) $ 0.021897
  • daiDai (DAI) $ 1.00
  • enjincoinEnjin Coin (ENJ) $ 3.32
  • havvenSynthetix Network Token (SNX) $ 19.54
  • dashDash (DASH) $ 270.69
  • thorchainTHORChain (RUNE) $ 11.75
  • celsius-degree-tokenCelsius Network (CEL) $ 7.00
  • hedera-hashgraphHedera Hashgraph (HBAR) $ 0.339957
  • zilliqaZilliqa (ZIL) $ 0.212914
  • decredDecred (DCR) $ 196.22
  • chilizChiliz (CHZ) $ 0.466495
  • the-graphThe Graph (GRT) $ 1.88
  • nearNear (NEAR) $ 6.59
  • compound-governance-tokenCompound (COMP) $ 449.26
  • ethereum-classicEthereum Classic (ETC) $ 19.35
  • zcashZcash (ZEC) $ 199.26
  • sushiSushi (SUSHI) $ 14.81
  • basic-attention-tokenBasic Attention Token (BAT) $ 1.44
  • makerMaker (MKR) $ 2,299.78
  • blockstackStacks (STX) $ 1.98
  • leo-tokenLEO Token (LEO) $ 2.13
  • bitcoin-goldBitcoin Gold (BTG) $ 107.86
  • matic-networkPolygon (MATIC) $ 0.368433
  • terrausdTerraUSD (UST) $ 0.997586
  • 0x0x (ZRX) $ 2.21
  • fei-protocolFei Protocol (FEI) $ 0.834718
  • huobi-btcHuobi BTC (HBTC) $ 60,317.00
  • wavesWaves (WAVES) $ 16.88
  • umaUMA (UMA) $ 27.75
  • ravencoinRavencoin (RVN) $ 0.189592
  • yearn-financeyearn.finance (YFI) $ 44,681.00
  • nexoNEXO (NEXO) $ 2.85
  • ontologyOntology (ONT) $ 1.97
  • qtumQtum (QTUM) $ 15.28
  • iconICON (ICX) $ 2.62
  • ecomiECOMI (OMI) $ 0.009030
  • kucoin-sharesKuCoin Token (KCS) $ 18.74
  • heliumHelium (HNT) $ 19.02
  • harmonyHarmony (ONE) $ 0.152681
  • omisegoOMG Network (OMG) $ 10.08
  • siacoinSiacoin (SC) $ 0.029225
  • decentralandDecentraland (MANA) $ 1.02
  • dentDent (DENT) $ 0.014204
  • bancorBancor Network Token (BNT) $ 7.26
  • arweaveArweave (AR) $ 29.09
  • pundi-x-2Pundi X (PUNDIX) $ 4.89
  • pundi-xPundi X [OLD] (NPXS) $ 0.005342
  • flowFlow (FLOW) $ 35.16
  • digibyteDigiByte (DGB) $ 0.084755
  • winkWINk (WIN) $ 0.001532
  • fantomFantom (FTM) $ 0.444931
  • ankrAnkr (ANKR) $ 0.158344
  • reserve-rights-tokenReserve Rights Token (RSR) $ 0.080606
  • swissborgSwissBorg (CHSB) $ 1.08
  • amp-tokenAmp (AMP) $ 0.028488
  • iostokenIOST (IOST) $ 0.054157

В открытом доступе оказалась база данных пользователей Ledger

0 2

В открытом доступе оказалась база данных пользователей Ledger

Пользователям аппаратных криптокошельков Ledger следует готовиться к новой волне атак. База с их данными попала в открытый доступ. На это обратил внимание исследователь проблем безопасности Алон Гал.

Утечка данных произошла в середине этого года. Производитель тогда заявлял, что неизвестный подключился к его системам при помощи API-ключа и похитил данные около миллиона пользователей, в первую очередь адреса их электронных почт. Также в определенных случаях злоумышленники завладели информацией о реальных именах клиентов, почтовых адресах, номерах телефонов и заказанных продуктах. Платежная информация и криповалютные активы затронуты не были, сообщала компания.

Гал поделился скриншотом сообщения с хакерского форума.

«Первая подтвержденная цена за эту базу составляла 5 BTC, – пишет автор. – Кто-то купил ее у другого парня на одном из форумов. Сегодня вы можете получить ее бесплатно».

К сообщению прикреплено два текстовых файла: один содержит адреса электронных почт 1 075 382 подписчиков рассылки Ledger, а второй – детали 272 853 заказов с полной информацией, включая электронные почты, адреса и номера телефонов.

В открытом доступе оказалась база данных пользователей Ledger

«Утечка представляет крупный риск для затронутых ею людей! – пишет Гал. – Пользователи Ledger, как правило, держат крупные суммы в криптовалютах. Теперь они подвергнутся преследованию в интернете и реальном мире в масштабах, с которыми ранее им сталкиваться не приходилось».

Другие участники форума выразили недовольство в связи с действиями автора сообщения, отметив, что база данных пользователей Ledger до этого продавалась за шестизначные суммы. Аналитик The Block Ларри Чермак заявляет, что последствия утечки могут быть гораздо более серьезными, чем казалось изначально, так как в половине проверенных случаев указанные в базе данные оказались верными.

Пользователи сообщают, что после публикации они уже начали получать фишинговую рассылку, в которой их уведомляют о том, что кошелек якобы был отключен, а для возобновления доступа они должны пройти идентификацию по указанной ссылке. Некоторые также утверждают, что компания заверяла их в том, что они не попали под эту утечку, однако теперь они находят свои данные в обнародованной базе.

В Ledger так прокомментировали происходящее:

Today we were alerted to the dump of the contents of a Ledger customer database on Raidforum. We are still confirming, but early signs tell us that this indeed could be the contents of our e-commerce database from June, 2020.

— Ledger (@Ledger) December 20, 2020

«Мы продолжаем расследование, но ранние признаки указывают на то, что это действительно может быть база данных, утекшая в июне 2020 года. Сказать, что мы чрезвычайно сожалеем об этой ситуации – ничего не сказать. С июля мы приняли все возможные меры, чтобы сделать Ledger надежнее в будущем. Никогда не передавайте 24 слова из вашей фразы для восстановления кому-либо, даже если они утверждают, что являются представителями Ledger. Ledger никогда вас об этом не попросит и не станет связываться с вами при помощи текстовых сообщений или звонков».

Источник: bitnovosti.com

Оставьте ответ

Ваш электронный адрес не будет опубликован.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More