12月21日,黑客网站raidforums披露了从硬件钱包Makerledger窃取的100多万封客户电子邮件。莱杰随后表示,“这可能确实是我们2020年6月电子商务数据库的内容。”。Ledger估计,27万用户的敏感信息,如姓名、发货地址和电话号码,已经在网上泄露。
网络安全网站haveibeenpwned.com网站它说,自从最初的黑客攻击以来,数据库中69%的地址已经被泄露。
A602A601
ledger首席执行官:无薪酬
Ledger的加密钱包,可以连接到计算机**问加密的货币帐户。黑客最初的目标是账本营销和电子商务数据库,这意味着只涉及联系人和订单的详细信息。没有财务信息,恢复报表,或钥匙在攻击中暴露。ledger市场营销副总裁Benoit pellevoizin警告说,泄露的信息可能被用于网络钓鱼攻击,试图诱骗ledger客户交出私钥。
Ledger在推特上说,用户不应该与任何人分享他们的密钥,即使他们自称Ledger员工。该公司还建立了一个网页,用户可以在其中报告网络钓鱼攻击的详细信息。
但该公司仍然很强硬。Ledger首席执行官帕斯卡•高蒂尔(Pascal Gauthier)今天表示,公司不会因客户意外泄露个人数据而对其进行赔偿。
Gauthier在一次采访中说:“我们公司规模太小,无法完全补偿数百万用户。”。相反,我们只能关注未来。Ledger目前正在投入大量时间和资金来构建新的安全层,并努力为用户带来越来越多的安全产品。”
据相关报道,这批敏感数据的泄露导致钓鱼攻击进一步升级。在此之前,已经有很多网络钓鱼邮件要求账本用户下载恶意链接并提交私钥来窃取他们的加密货币。现在,新的电子邮件提醒用户,他们的姓名和地址已经被盗。因此,除非支付赎金,否则攻击者可能会“访问”并直接窃取加密货币。
这是一个普通的网络骗局。攻击者喜欢使用这样的伎俩,但真正的挨家挨户的行动既昂贵又不现实。”
显然,这名高管正试图说服受害者不要把威胁当回事。
“即使有这样的可能性——可能性很低,也不应太令人惊讶。数据库入侵实际上发生在今年6月,目前还没有相关攻击的报告。”
Gauthier认为,欺诈者一直非常重视成本,因此他们更有可能通过广泛的网络钓鱼攻击攻击大量客户,而不是针对少数客户。
Gauthier提到客户不必急于转移。当然,客户不应将私钥留在家中,特别是考虑到私钥对应着大量加密货币。”你家里有数百万美元的现金吗?如果数额达到这个水平,就不应如此粗心。Ledger还建议用户将私钥存储在其他人无法访问的安全位置。
目前,许多账本用户已经公开表示,他们想对ledger提起集体诉讼。对此,莱杰说,官员们一直在与执法部门合作,起诉黑客,阻止一些欺诈者。
一些用户说,如果不这样做的话,他们可能会收到500美元的邮件来威胁他们的个人信息。
责任不在账本上?
Gauthier在家中可能没有遭到袭击,但Casa CTO詹姆逊·洛普在个人安全方面有发言权。2017年,他在家被特警殴打。之后,他花了大量的时间和精力隐藏自己的行踪,甚至花了5000美元雇了一名****,看对方能否追踪到他。
洛普在接受采访时说:“黑客攻击是不可避免的。本质上,信息是免费的。所有存储大量信息的服务平台都存在这样的问题,特别是有价值的个人身份信息。我们不能指望身份泄露会在一夜之间消失。”
洛普强调,企业应尽量删除此类数据(但在欧洲gdpr法规的影响下,这项工作可能难以实施)。
对于网络钓鱼攻击的威胁,他认为“大部分都是口头威胁,不会付诸实施”
但他同时指出,欺诈者确实可能会对一些重要目标发动此类攻击。上门**的风险非常大,因此攻击者首先会进行大量的调查取证,找出哪些客户有豪车和豪宅。
洛普说:“但这可能是新一波人身攻击的催化剂或转折点。”。将来,可能会有越来越多的人开始密切关注自己的私人信息。”
他补充说,受影响的客户应该权衡他们的实际情况,并决定采取什么措施来保护他们的身份数据。”简言之,这些资产大多容易受**币保护形式的攻击。一旦私钥泄露,你只需几个按钮就可以强行转移大部分或全部财富。”
他还建议,符合上述情况的顾客应注意人身安全,毕竟确实存在**的可能。
洛普指出,客户真的不应该责怪莱杰的黑客行为。在使用中,我们应该使用电子邮件甚至公司地址来增强隐私,但既然我们使用了个人真实地址,我们就应该对此负责。
“所以人们要求退款是荒谬的。莱杰的产品没有问题,据我们所知,它们仍然安全可靠。使用这些产品的人有问题。完全不同。”洛普说。
文章标题:ledger的首席执行官不会对用户的数据泄露进行补偿
文章链接:https://www.btchangqing.cn/167125.html
更新时间:2020年12月23日
本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。
第一次见得那么COOL区块链
减半原来是说矿工收益减半
整个行业未来是好的,币圈会不会被取缔难说