Hardware-Wallet-Hersteller Ledger: Datenleak vom Juni betrifft Kunden- und Bestellinformationen

29.07.2020 11:17 438 mal gelesen Lesezeit: 2 Minuten 0 Kommentare

Im Juni wurde von einem Datenleak bei den Hardware-Wallet-Herstellern Trezor als auch Ledger berichtet. Trezor hat in einer Stellungnahme geschrieben, dass das Unternehmen davon nicht betroffen ist, da eine andere E-Commerce-Software im Einsatz ist. Bei Ledger dürfte es allerdings anders aussehen.

Ledger Datenleak

Am Mittwoch hat das Hardware-Wallet-Unternehmen Ledger bekannt gegeben, dass es Ende Juni einen Datenverstoß in seiner Marketing- und E-Commerce-Datenbank erlitten habe. Über diesen Vorfall hatten wir zum damaligen Zeitpunkt berichtet. Kontakt- und Bestellinformationen für Kunden sind geleakt worden, dennoch sagte das Unternehmen, Zahlungsinformationen und Kryptofonds seien nicht betroffen. Betroffene Kunden wurden laut Ledger verständigt, in dem die Einzelheiten des Verstoßes in einem am frühen Mittwoch veröffentlichten Blog-Eintrag beschrieben wurden. Ledger erkannte die Schwachstelle zum ersten Mal, als ein Forscher, der an einem Bug-Bounty-Programm teilnahm, Leder am 14. Juli davon berichtete. Obwohl Ledger sagte, dass dieses Problem sofort behoben und eine interne Untersuchung eingeleitet wurde, stellte er fest, dass diese Schwachstelle bereits Wochen davor aufgetreten war, als ein Dritter mit einem seitdem deaktivierten API-Key auf die Marketing- und E-Commerce-Datenbank zugegriffen hat. Durch den Angriff, der auf die Marketing- und E-Commerce-Datenbank abzielte, war es allerdings nicht möglich, auf die Wiederherstellungsphrasen oder privaten Schlüssel der Benutzer. Zahlungsinformationen, Passwörter und Geldmittel seien nicht betroffen und die Schwachstelle habe nicht mit den Hardware-Wallets von Leger oder der Software Ledger Live zu tun. Die E-Mails von ungefähr einer Million Kunden wurden jedoch kompromittiert, wie der feste Beitrag feststellte: "Es handelte sich ausschließlich um Kontakt- und Bestelldaten. Dies ist hauptsächlich die E-Mail-Adresse von ungefähr 1 Million unserer Kunden. Nach einer Untersuchung konnten wir auch feststellen, dass eine Teilmenge von ihnen ebenfalls offengelegt wurde: Vor- und Nachname, Postanschrift Telefonnummer und bestellte Produkte. " Aus diesem Grund empfahl Ledger seinen Kunden, auf Phishing-Versuche aufzupassen und wiederholte, dass das Unternehmen niemals nach den Wiederherstellungsphrasen der Benutzer fragen würde. In dem Blog-Beitrag sagte Ledger, es sei "äußerst bedauerlich" für den Vorfall. "Wir nehmen den Datenschutz sehr ernst. Wir haben diese Sicherheitsanfälligkeit dank unseres eigenen Bug-Bounty-Programms entdeckt und sofort behoben. Unabhängig davon, was wir getan haben, um diese Situation zu vermeiden und zu beheben, entschuldigen wir uns aufrichtig für die Unannehmlichkeiten, die Ihnen durch diese Angelegenheit entstehen können." Zwei Tage, nachdem der Forscher die Schwachstelle aufgedeckt hatte, reichte Ledger einen Bericht bei der französischen Datenschutzbehörde CNIL ein und hatte sich bis zum 21. Juli mit Orange Cyberdefense (OCD) zusammengetan, um die potenziellen Schäden zu bewerten und Verstöße weiter zu identifizieren. Ledger sucht weiterhin nach Beweisen, dass die die gestohlenen Daten im Internet verkauft werden. Man sagte allerdings, dass es bisher keinen Grund zu der Annahme gibt, dass dies der Fall ist. Die OCD hat am 24. Juli einen ersten Bericht eingereicht, die Untersuchung durch CNIL ist jedoch noch nicht abgeschlossen. ©Bild via Pixabay / Lizenz

Die besten Mining Anbieter auf einen Blick

» Infinity Hash

Aus unserer Sicht aktuell der beste Mining Provider am Markt. Mit dem Community Konzept beteiligt man sich an einem komplett von Profis verwalteten Mining Pool. Ein Teil der Erträge werden für Ausbau und Wartung genutzt. Bisher nirgends so sauber gelöst gesehen wie hier.

» Hashing24

Ein bekanntes und etabliertes Cloud Hosting Unternehmen. Bei gutem Einstieg und in einer guten Marktphase kann mit etwas Geduld sicher auch ein guter ROI erzeugt werden. Leider sehen wir die Laufzeiten als ein großes Manko.

Ihre Meinung zu diesem Artikel

Bitte geben Sie eine gültige E-Mail-Adresse ein.
Bitte geben Sie einen Kommentar ein.
Keine Kommentare vorhanden

Zusammenfassung des Artikels

Das HardwareWallet-Unternehmen Ledger gab bekannt, dass es Ende Juni Opfer eines Datenverstoßes in seiner Marketing- und E-Commerce-Datenbank wurde. Dabei wurden Kontakt- und Bestelldaten von etwa einer Million Kunden kompromittiert, während zahlungsrelevante Informationen und Kryptofonds nicht betroffen waren.

Die besten Bitcoin Mining Anbieter auf einen Blick

» Infinity Hash

Aus unserer Sicht aktuell der beste Mining Provider am Markt. Mit dem Community Konzept beteiligt man sich an einem komplett von Profis verwalteten Mining Pool. Ein Teil der Erträge werden für Ausbau und Wartung genutzt. Bisher nirgends so sauber gelöst gesehen wie hier.

» Hashing24

Ein bekanntes und etabliertes Cloud Hosting Unternehmen. Bei gutem Einstieg und in einer guten Marktphase kann mit etwas Geduld sicher auch ein guter ROI erzeugt werden. Leider sehen wir die Laufzeiten als ein großes Manko.

Top 10 meist gelesenen Beiträge

wie-sich-die-neue-kryptowaehrung-altsignals-entwickelt-kann-sie-einen-100fachen-zuwachs-erreichen

Wie sich die neue Kryptowährung AltSignals entwickelt; Kann sie einen 100fachen Zuwachs erreichen?

Für Krypto-Investoren gibt es nichts Schöneres als einen bahnbrechenden neuen ICO, in den sie ihre Geld stecken können. Mit dem...

robert-f-kennedy-jr-im-falle-seiner-wahl-zum-praesidenten-moechte-er-den-usd-durch-bitcoin-decken

Robert F. Kennedy Jr.: Im Falle seiner Wahl zum Präsidenten möchte er den USD durch Bitcoin decken

Der demokratische Präsidentschaftskandidat Robert F. Kennedy Jr. hat ein mutiges Versprechen abgegeben, dass er im Falle seiner Wahl zum Präsidenten...

der-beste-krypto-presale-des-jahres-2023-ein-genauerer-blick-auf-chancer-s-zukunftsaussichten

Der beste Krypto Presale des Jahres 2023? Ein genauerer Blick auf Chancer’s Zukunftsaussichten

Der beste Krypto Presale des Jahres 2023 entfaltet sich möglicherweise direkt vor unseren Augen. Der laufende Chancer Presale war bisher...

freelancing-trifft-auf-wetten-prognose-fuer-den-erfolg-von-deelance-und-chancer-im-jahr-2023

Freelancing trifft auf Wetten: Prognose für den Erfolg von DeeLance und Chancer im Jahr 2023

Die Krypto-Märkte haben nach einigen bullischen Krypto-Nachrichten, die die Stimmung der Anleger positiv beeinflussten, wieder begonnen, durchzustarten. Gleich mehrere bullische...

jpmorgan-sieht-bitcoin-btc-preis-bei-650-000-us-dollar

JPMorgan sieht Bitcoin (BTC)-Preis bei 650.000 US-Dollar

JPMorgan geht davon aus, dass Bitcoin (BTC) letztendlich 650.000 US-Dollar erreichen könnte, sollte die Marktkapitalisierung die von Gold erreichen. Dazu...

kaspa-sorgt-fuer-marktuebergreifenden-aufschwung-der-zeitpunkt-fuer-den-presale-von-altsignals-koennte-nicht-besser-sein

Kaspa sorgt für marktübergreifenden Aufschwung - Der Zeitpunkt für den Presale von AltSignals könnte nicht besser sein

Kaspa (KAS) hat kürzlich einen börsenübergreifenden Aufschwung erlebt, der der Plattform im ersten Monat des 3. Quartals 2023 einen willkommenen...

krypto-haendler-bereiten-sich-auf-bitcoin-volatilitaet-vor-da-sich-der-fokus-auf-den-us-cpi-verlagert

Krypto-Händler bereiten sich auf Bitcoin-Volatilität vor, da sich der Fokus auf den US-CPI verlagert

Die Bollinger-Bänder, ein Indikator für technische Analysen, haben das Interesse von Krypto-Händlern und -Analysten geweckt, da sie auf einen möglichen...

kava-wird-konsolidiert-ist-dies-der-richtige-zeitpunkt-fuer-ein-investment-in-chancer

Kava wird konsolidiert. Ist dies der richtige Zeitpunkt für ein Investment in Chancer?

Zur Halbzeit des Jahres befindet sich Kava in einer weiteren Phase der Konsolidierung, wobei die Marktentwicklung Anzeichen von Stabilität zeigt....

intotheblock-tether-usdt-erreicht-neues-allzeithoch-bei-der-marktkapitalisierung

IntoTheBlock: Tether (USDT) erreicht neues Allzeithoch bei der Marktkapitalisierung

Tether (USDT), der führende Stablecoin, erlebt einen Anstieg seiner Marktkapitalisierung und erreicht neue Allzeithochs, da seine Muttergesellschaft Anfang des Jahres...

pepe-coin-weiter-im-trend-warum-anleger-stattdessen-auf-den-presale-von-altsignals-setzen-soll

PEPE Coin weiter im Trend. Warum Anleger stattdessen auf den Presale von AltSignals setzen soll

Jeder, der die Krypto-Märkte im zweiten Quartal 2023 auch nur ein bisschen im Auge behalten hat, wird bemerkt haben, dass...