لقد حدث للتو هجوم على مزود محفظة الأجهزة Ledger ، مع نشر معلومات حول مئات الآلاف من العملاء في المنتديات العامة.
قام مستخدم Twitter "Jimmy McShill" بالتغريد حول لقطات شاشة للملفات المنشورة على منتدى ، واتصل بهم بـ "قاعدة بيانات كاملة" لرسائل البريد الإلكتروني للضيف وأرقام الهواتف والعناوين. سلع دفتر الأستاذ:
⚠️⚠️ اه شيت! المتسلل يتخلص من كامل @موازنة تفريغ قاعدة البيانات مجانا على raidforums! رسائل البريد الإلكتروني وأرقام الهواتف والعناوين!
احصل على استعداد لموجة ضخمة من البريد العشوائي والتصيد!#bitcoin # العملات المشفرة #phishing # الأمن pic.twitter.com/XAQQHZ2wkW- جيمي ماكشيل (JimmyMcShill) 20 ديسمبر 2020
يقوم أحد المتطفلين بنشر قاعدة بيانات ليدجر المجانية بالكامل على Raidforums! البريد الإلكتروني ورقم الهاتف والعنوان! احصل على استعداد لموجات ضخمة من البريد العشوائي والتصيد!
ورد ليدجر بعد ذلك بأنهم يعتقدون أن البيانات من هجوم سابق وليس من هجوم جديد ؛
تم تنبيهنا اليوم إلى تفريغ محتويات قاعدة بيانات عملاء Ledger في Raidforum. ما زلنا نؤكد ، لكن الإشارات المبكرة تخبرنا أن هذا قد يكون بالفعل محتويات قاعدة بيانات التجارة الإلكترونية الخاصة بنا اعتبارًا من يونيو 2020.
- دفتر الأستاذ (Ledger) 20 ديسمبر 2020
تم تحذيرنا اليوم من نشر محتويات قاعدة بيانات عملاء Ledger على Raidforum. ما زلنا نؤكد ، لكن المؤشرات الأولية تخبرنا أن هذا قد يكون في الواقع محتوى في قاعدة بيانات التجارة الإلكترونية الخاصة بنا اعتبارًا من يونيو 6.
هل ليدجر آمن؟
إذا لم يحتفظ Ledger بالمعلومات الشخصية بأمان ، فهل يمكن الوثوق بها حقًا عندما يتعلق الأمر بالحفاظ على الأصول الرقمية؟ لا يزال من غير الواضح ما إذا كان هذا هجومًا جديدًا أم مجرد نشر محتوى منه وقع الهجوم الأول في يونيو 6. في ذلك الوقت ، كانت الملايين من عناوين البريد الإلكتروني للعملاء مبعثرة.
بعد هذا الهجوم ، عانى مستخدمو ليدجر المستهدف في هجمات التصيد الاحتيالي البعض الآخر ، حاول البعض إغراء المستخدمين بتنزيل برنامج Ledger مزيف أو الكشف عن عباراتهم الرئيسية. هذا يدل على أن البيانات قد تم تسريبها وقد تكون هذه مجموعة جديدة من معلومات العملاء.
يقول مدير الأبحاث في Block ، لاري سيرماك ، إن هذا أسوأ بكثير من هجوم البيانات السابق لأنه يحتوي على عناوين حقيقية:
تسريب دفتر الأستاذ هذا أسوأ بكثير مما كنت أعتقد. هل أجريت بعض عمليات التحقق المتقاطعة مع الأشخاص الذين اشتروا دفاتر الأستاذ وكان معدل الدخول (سردًا متناقلًا) مثل 50 ٪. تتضمن المعلومات عناوين المنزل وكذلك أرقام الهواتف.
- لاري سيرماك (lawmaster) 20 ديسمبر 2020
كان تسريب دفتر الأستاذ هذا أسوأ بكثير مما كنت أعتقد أنه سيكون. أجرى بعض عمليات التحقق مع الأشخاص الذين اشتروا دفتر الأستاذ وكان معدل الإصابة 50٪. تتضمن المعلومات عنوان المنزل بالإضافة إلى رقم الهاتف.
ربما كنت مهتما: