La société française Ledger annonce une nouvelle fuite de données personnelles concernant 20 000 clients.
La brèche de sécurité proviendrait de plusieurs salariés de Shopify, la
plateforme e-commerce qui gère les ventes de la société française.
20 000 clients supplémentaires
Le fabricant de wallet crypto Ledger a révélé que les données personnelles de 20 000 clients supplémentaires avaient été exposées après la violation de sa base de données clients, ce qui porte à 292 000 le nombre total de personnes concernées.
En décembre, Ledger était déjà dans la tourmente suite à une fuite de données contenant les informations personnelles de 272 000 clients et les e-mails d’un million de prospects. Ces informations avaient ensuite été publiées publiquement sur RaidForums, un site connu pour l’achat, la vente et le partage d’informations piratées.
Ledger a découvert que la brèche provenait d’un ou plusieurs « salariés malhonnêtes » de l’équipe de support de Shopify. Ces personnes auraient utilisé leur accès privilégiés pour obtenir l’enregistrement des ventes et les informations des clients.
Les e-mails, noms, adresses postales, numéros de téléphone et produits commandés de 20 000 clients supplémentaires ont été divulgués.
Réponses de Ledger
En réponse, Ledger a mis en place une prime de 10 BTC, soit environ 380 000 dollars, pour obtenir des informations supplémentaires sur les assaillants à l’origine de la fuite de données et récompenser toute personne pouvant fournir des informations permettant d’identifier, d’arrêter et de poursuivre avec succès les cybercriminels.
L’entreprise va également mettre à jour sa politique de protection de la vie privée. Ledger a décidé de « supprimer complètement » les données personnelles de ses clients sous trois mois et exhorte les fournisseurs tiers à « conserver ces données pendant une période aussi courte que nécessaire ».
Le fabricant a alerté la CNIL, l’autorité française de protection des données, et a déposé une plainte auprès du parquet de Paris. Toutefois, les propriétaires de portefeuilles Ledger devront de nouveau redoubler de vigilance face aux potentielles attaques de phishing.
Pour rappel, ne donnez jamais vos clés privées ou les 24 mots de récupération à quiconque, même si la demande vous semble venir de Ledger. En effet, l'entreprise ne vous demandera jamais ces informations.
Source : Coingeek