Владельцам кошельков Ledger стоит опасаться фишинговой атаки - Крипто Мир - CryptoTalk.Org Jump to content
stanley

Владельцам кошельков Ledger стоит опасаться фишинговой атаки

Recommended Posts

 f11fcde99f49e7deb74a8af1ea2d8f9f.thumb.jpg.5a09ce764cb4d8e900190b63b9bc45c9.jpg

Компания Ledger объявила о большой утечке персональных данных своих клиентов. В сеть попали данные около миллиона клиентов компании.  Неизвестные получили доступ к базе данных, в которой содержатся адреса электронной почты, имена, телефоны сведения о приобретенных продуктах компании Ledger и почтовые адреса клиентов. При этом Ledger заявляет, что платежные данные не скомпрометированы, и данные банковских карт и адреса криптовкошельков не попали в руки злоумышленников.

Владельцам криптокошельков Ledger стоит серьезно отнестись к этой информации, и ни в коем случает не разглашать секретную фразу по которой можно восстановить доступ к кошельку 

  • Useful or interesting 3
  • +1 1
  • +2 1
  • +3 3
  • +4 2
  • +5 4

Share this post


Link to post
Share on other sites
15 hours ago, stanley said:

почтовые адреса клиентов. При этом Ledger заявляет, что платежные данные не скомпрометированы, и данные банковских карт и адреса криптовкошельков не попали в руки

Это от слов самой компании,а попали ли в действительности никто незнает.Новость конечно плохая,хорошо что не пользуюсь Леджером.Вопрос в том как это было всё слито в сеть то,неужели у такой серьёзноц компании есть такие уязвимве дыры.Думаю этот инцидент ннмного скажется на продаже кошельков,люди пока с  осторожностью будут приобретать кошельки.

Думаю каждый знает,что по секретной фразе можно много что сделать и наверное не будут разглашать её,тем более после такой новости😀

Share this post


Link to post
Share on other sites

Видел эту новость еще вчера - https://t.me/DonkeyCrypto/68

Самое примечательное состоит в том, что эту уязвимость определил сторонний человек, который принимал участие в баунти-кампании. Так что баунтисты ещё что-то могут!))

 

Вообще, я не думаю что это очень серьезная уязвимость....ведь все обошлось без каких-либо потерь.

  • Useful or interesting 2
  • +1 1
  • +2 1
  • +4 2
  • +5 1

Share this post


Link to post
Share on other sites
6 minutes ago, epidemia said:

Видел эту новость еще вчера - https://t.me/DonkeyCrypto/68

Самое примечательное состоит в том, что эту уязвимость определил сторонний человек, который принимал участие в баунти-кампании. Так что баунтисты ещё что-то могут!))

 

Вообще, я не думаю что это очень серьезная уязвимость....ведь все обошлось без каких-либо потерь.

Потерь пока нет или же просто не разглашают эту информацию! Но личные данные слиты, полюбому найдутся кадры которые секретную фразу злоумышленникам передадут!

  • Useful or interesting 1
  • +4 1

Share this post


Link to post
Share on other sites
2 hours ago, Arson98 said:

Это от слов самой компании,а попали ли в действительности никто незнает.Новость конечно плохая,хорошо что не пользуюсь Леджером.Вопрос в том как это было всё слито в сеть то,неужели у такой серьёзноц компании есть такие уязвимве дыры.Думаю этот инцидент ннмного скажется на продаже кошельков,люди пока с  осторожностью будут приобретать кошельки.

Думаю каждый знает,что по секретной фразе можно много что сделать и наверное не будут разглашать её,тем более после такой новости😀

Вот мне тоже не понравилось, что у такой компании есть дыры, через которые можно получить информацию о миллионе клиентов. Причем новость только сейчас выкатили, а сама утечка произошла пол месяц назад. То есть на исправление уязвимости понадобилось достаточно много времени 

  • Useful or interesting 1
  • +2 2
  • +3 1

Share this post


Link to post
Share on other sites

Жаль что даже у таких компаний хакеры находят лазейки. Это на мой взгляд плохой звоночек в адрес службы IT безопасности компании. Надеюсь что ни каких серьёзных последствий от этого не будет для владельцев их аппаратных кошельков одним из которых являюсь и я сам.

  • +2 1

Share this post


Link to post
Share on other sites
7 minutes ago, stanley said:

Вот мне тоже не понравилось, что у такой компании есть дыры, через которые можно получить информацию о миллионе клиентов. Причем новость только сейчас выкатили, а сама утечка произошла пол месяц назад. То есть на исправление уязвимости понадобилось достаточно много времени 

А может просто кто то слил информацию о их проблемах, вот они и расказалаи через пол месяца о сложившейся ситуации. Хакеры ломанули и может денег попросили.... а они отказались платить!

  • Useful or interesting 1
  • +1 2

Share this post


Link to post
Share on other sites
5 minutes ago, Patrick2244 said:

Жаль что даже у таких компаний хакеры находят лазейки. Это на мой взгляд плохой звоночек в адрес службы IT безопасности компании. Надеюсь что ни каких серьёзных последствий от этого не будет для владельцев их аппаратных кошельков одним из которых являюсь и я сам.

Надеемся, что слова представителей компании правдивы и злоумышленники действительно завладели не полной информацией о пользовательский кошельках. Лично я спокоен, хотя сам являюсь обладателем ledger-x. Если рассудить логично, то вряд ли кто-то сможет получить полный доступ к холодному кошельку кроме самого владельца. Хотя, я не программист...наверняка точно не скажу. Имхо

 

  • Useful or interesting 1
  • +1 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
28 minutes ago, Yuzhny said:

А может просто кто то слил информацию о их проблемах, вот они и расказалаи через пол месяца о сложившейся ситуации. Хакеры ломанули и может денег попросили.... а они отказались платить!

Все может быть, нам всей правды не узнать в любом случае. 

Надеюсь только, что платежная информация о карточках действительно не попала в руки злоумышленников. Иначе это полный провал для компании будет. 

  • +3 2

Share this post


Link to post
Share on other sites
17 minutes ago, stanley said:

Все может быть, нам всей правды не узнать в любом случае. 

Надеюсь только, что платежная информация о карточках действительно не попала в руки злоумышленников. Иначе это полный провал для компании будет. 

Ну да, считалось что безопаснее всего хранить свою криптовалюту на холодных кошельках, а тут такое... эта ситуация сильно ударит по репутации компании я думаю.

  • Useful or interesting 1
  • +1 1

Share this post


Link to post
Share on other sites
7 minutes ago, Yuzhny said:

Ну да, считалось что безопаснее всего хранить свою криптовалюту на холодных кошельках, а тут такое... эта ситуация сильно ударит по репутации компании я думаю.

Вот тебе и дорогой кошелек ледгер, понимаешь что уязвим ото всюду что связано с интернетом несет  угрозу кражи ваших данных, в такое время мы живем.

  • Useful or interesting 2

              Не пропусти

Крипто квест на 15000 долларов

      

Share this post


Link to post
Share on other sites
1 hour ago, irana said:

Вот тебе и дорогой кошелек ледгер, понимаешь что уязвим ото всюду что связано с интернетом несет  угрозу кражи ваших данных, в такое время мы живем.

Уязвимость есть,но с кошельками ничего не будет.Улетели в доступ данные которые не помогут хакнуть кошелек,более чем уверен,что все будет в полном порядке.

  • +2 1

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg.80dd4b03503a9926106c397df5ca71b9.jpg

Share this post


Link to post
Share on other sites

Даже такая потеря уже что то значит, не украли сейчас, украдут с помощью этой инфы потом) Так что дыры надо залатать. Кошелёк добротный, неизвестно, почему так произошло. 

  • +4 1

ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites

Дело в том, что чем жирнее, вкуснее и лакомее кусочек, тем больше желающих до него добраться. Ladger владеет большой информацией и на нем хранится много денег. По этому будут попытки взлома и не одна. Так обстоят дела и с другими крупными сервисами. Думаю Ladger все исправит и утечка данных не поможет вывести средства пользователей.

  • +1 1

■   ■   ■   ■   ■   ■     PEER-TO-PEER MULTI-BLOCKCHAIN SYSTEM     ■   ■   ■   ■   ■   ■

 ━━━━━ ━━━━ ━━━ ━━ ━    Free TON    ━ ━━ ━━━ ━━━━ ━━━━━━

|► DECLARATION OF DECENTRALIZATION |   FORUM   |   TON SURF   |► BECOME AN AMBASSADOR |

Share this post


Link to post
Share on other sites
2 hours ago, irana said:

Вот тебе и дорогой кошелек ледгер, понимаешь что уязвим ото всюду что связано с интернетом несет  угрозу кражи ваших данных, в такое время мы живем.

Нет таких денег которые невозможно украсть... будь то фиат или же крипта, мошенники развиваются и усовершенствуют свои методы.

Share this post


Link to post
Share on other sites

Вот так новость, что Ledger предупреждает о утечки данных, своим пользователям. Фишинговая атака, если произойдёт, то скорее всего путём, через mail. Нужно быть вдвойне внимательнее, чем сегодня и не отправлять фразы от кошельков. 

  • +2 1
  • +4 1

Share this post


Link to post
Share on other sites

а я все не мог выбрать, что купить, леджер или трезор )) наверное остановлю свой выбор на трезоре, так как для компании, такого уровня, это непростительно, все таки из за их халатности, люди могут потерять деньги, и довольно таки приличные, так как те кто покупает аппаратные кошельки, как минимум держат средние суммы и выше.

Edited by ionshtorm

Share this post


Link to post
Share on other sites
3 hours ago, epidemia said:

Надеемся, что слова представителей компании правдивы и злоумышленники действительно завладели не полной информацией о пользовательский кошельках. Лично я спокоен, хотя сам являюсь обладателем ledger-x. Если рассудить логично, то вряд ли кто-то сможет получить полный доступ к холодному кошельку кроме самого владельца. Хотя, я не программист...наверняка точно не скажу. Имхо

Абсолютно точно вам скажу, что никакой абсолютно угрозы кошелькам нет. Ну узнали, допустим емейл адреса клиентов, и даже номер карточки, с которой был куплен кошелек. И что это даст? Да ничего. Максимум на что можете рассчитывать, это могут фишинговые письма якобы от леджера на ящик приходить. Но и это не очень страшно, с ящика вообще никогда не стоит переходить по ссылкам.) 

  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Ну теперь наверное всем у кого аппаратные кошельки от этого производителя надо будет быть очень бдительными. На сколько серьёзен ущерб от этой хакерской атаки представители компании вряд ли честно объявят публично что бы избежать репутационых потерь.

Edited by Doni2029

Share this post


Link to post
Share on other sites
On 30.07.2020 at 22:03, Doni2029 said:

Ну теперь наверное всем у кого аппаратные кошельки от этого производителя надо будет быть очень бдительными. На сколько серьёзен ущерб от этой хакерской атаки представители компании вряд ли честно объявят публично что бы избежать репутационых потерь.

Надо всегда быть бдительным. Но теперь мошенники получили возможность не просто отправлять наобум письма в надежде,что у получателя есть ledger. Сейчас они могут писать адресно, зная личные данные пользователя, его имя и фамилию и точно зная что у человека есть ledger. Так вероятность успеха фишинговой атаки увеличивается

Share this post


Link to post
Share on other sites
On 30.07.2020 at 20:03, Doni2029 said:

Ну теперь наверное всем у кого аппаратные кошельки от этого производителя надо будет быть очень бдительными. На сколько серьёзен ущерб от этой хакерской атаки представители компании вряд ли честно объявят публично что бы избежать репутационых потерь.

Ну ущерба то как такового, в смысле финансов и нет, разве что легкий ущерб репутации. Но и то ведь, сам то кошелек себя ничем не замарал, он так и остается не взламываемым по сей день.)

17 minutes ago, stanley said:

Надо всегда быть бдительным. Но теперь мошенники получили возможность не просто отправлять наобум письма в надежде,что у получателя есть ledger. Сейчас они могут писать адресно, зная личные данные пользователя, его имя и фамилию и точно зная что у человека есть ledger. Так вероятность успеха фишинговой атаки увеличивается

А вот это вполне себе. Думаю, что логичным шагом Леджера было бы самим разослать своим клиентам письма с предупреждением, чтобы никаких переходов по ссылкам из писем не совершали, даже если письмо и оригинальное.

  • Useful or interesting 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
2 hours ago, mdv said:

Ну ущерба то как такового, в смысле финансов и нет, разве что легкий ущерб репутации. Но и то ведь, сам то кошелек себя ничем не замарал, он так и остается не взламываемым по сей день.)

А вот это вполне себе. Думаю, что логичным шагом Леджера было бы самим разослать своим клиентам письма с предупреждением, чтобы никаких переходов по ссылкам из писем не совершали, даже если письмо и оригинальное.

Вот, а ещё могут приехать с паяльной лампой и утюгом по адресу доставки Леджера и выпытывать Сид и пасс фразу))) тоже вполне реальная угроза)))

  • +4 1

Share this post


Link to post
Share on other sites
2 hours ago, mdv said:

 

А вот это вполне себе. Думаю, что логичным шагом Леджера было бы самим разослать своим клиентам письма с предупреждением, чтобы никаких переходов по ссылкам из писем не совершали, даже если письмо и оригинальное.

Так должны поступать все , не только они, особенно биржи должны контролировать такие спамные вспышки , и мониторить типа твитера что бы заносить в чс спамные адреса...

  • +4 1

Share this post


Link to post
Share on other sites
8 minutes ago, Efferalgan said:

Вот, а ещё могут приехать с паяльной лампой и утюгом по адресу доставки Леджера и выпытывать Сид и пасс фразу))) тоже вполне реальная угроза)))

Эффералганчик, да у тебя криминальный склад ума. 😁 Мне и в голову это не пришло. Ну х.з. давай подумаем. В новости написано, что в базе присутствовали почтовые адреса клиентов, следовательно, то что ты предполагаешь, не исключено. Но тут такой момент - ну сколько может держать на кошельке среднестатистический клиент? Ну 3-5-10 тыс баксов, редко кто намного больше. И если иметь ввиду, что кто то решится идти по адресу с утюгами и паяльниками, то это явно отмороженные личности. Не проще ли таким просто приходить в приличные дома и квартиры, и теми же методами вытрушивать наличность, и заставлять делать переводы с банковских карт - я думаю, что так улов пожирнее намного будет.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
9 minutes ago, mdv said:

Эффералганчик, да у тебя криминальный склад ума. 😁 Мне и в голову это не пришло. Ну х.з. давай подумаем. В новости написано, что в базе присутствовали почтовые адреса клиентов, следовательно, то что ты предполагаешь, не исключено. Но тут такой момент - ну сколько может держать на кошельке среднестатистический клиент? Ну 3-5-10 тыс баксов, редко кто намного больше. И если иметь ввиду, что кто то решится идти по адресу с утюгами и паяльниками, то это явно отмороженные личности. Не проще ли таким просто приходить в приличные дома и квартиры, и теми же методами вытрушивать наличность, и заставлять делать переводы с банковских карт - я думаю, что так улов пожирнее намного будет.)

Ну это сейчас возможно, пока крипта не сильно дорогая, а представь биток вырастет в 100 раз...)))) Тогда придется удалять соц сети и Ютуб канал и менять место жительства по любому))))) 

  • +3 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Дорогие друзья,Мы рады поделиться с вами фантастическими новостями!Поспешный обмен теперь официально сотрудничает с известным сервисом мониторинга pro-obmen.ru.Приглашаем всех клиентов ощутить удобство и безопасность Hasty Exchange. Воспользуйтесь нашими услугами высшего уровня и начните с уверенностью обменивать свои активы.
    • Новости по Airdrop                         Blast официально заявили, что проведут Airdrop 26 июня и раздадут токены всем своим ранним пользователям• LayerZero планируют раздать свои токены сообществу тоже в июне, сейчас они активно готовят критерии и список кошельков, которые получат токены! По информации от CEO LayerZero, около 1 миллиона кошельков получат Дроп• zkSync — одна из крупнейших L2-сетей — тоже планирует раздать токены уже в июне. По информации издания The Block, zkSync планируют провести Airdrop примерно 13-го июняВ общем, это лето будет очень жарким на Дропы!И это только начало, потому что в этом году мы ждём раздач токенов еще как минимум от 20-ти проектов, включая Scroll, Linea, Zora, Elixir, Zircuit, Bungee, Orbiter, Lens и так далее.
    • Два эксперта по кибербезопасности помогли анонимному пользователю криптовалюты восстановить 43,6 биткойнов (BTC), которые он утратил 11 лет назад после того, как потерял доступ к кошельку, в котором хранились активы. Согласно видео на YouTube , подробно описывающему инцидент, исследователь Джо Гранд и его друг Бруно взломали Time, чтобы перепроектировать генератор паролей, используемый для создания пароля для кошелька, в котором хранятся BTC. Хотя процесс был сложным, он помог им восстановить доступ к кошельку и вернуть потерянные монеты. Восстановление доступа к кошельку 11-летней давности Анонимный пользователь криптовалюты по имени Майкл рассказал Гранду и Бруно, что он настроил кошелек где-то в 2013 году и использовал RoboForm для генерации уникального пароля. Однако из соображений безопасности он решил хранить пароль в зашифрованном файле, а не на RoboForm. Майкл впервые связался с Грандом в 2022 году, но тот ему отказал. Владелец биткойнов настоял на своем и повторил попытку в июне 2023 года. На этот раз он привлек внимание Гранда, и они начали процесс возврата активов. Гранд и Бруно обнаружили, что RoboForm имел уязвимость в генераторе случайных чисел, который связывал каждый сгенерированный пароль с датой и временем его создания на компьютере пользователя. Хотя ошибка была исправлена в 2015 году, эксперты решили, что она, должно быть, затрагивала все пароли, созданные до этого.   Ходлинг, пока BTC не достигнет $100 тыс. Майклу было поручено вспомнить дату, когда он создал пароль, и хотя эта задача казалась сложной, исследователи узнали, что он перевел биткойны в свой кошелек 13 апреля 2013 года. Они использовали временные параметры и продолжали проверять сотни паролей , пока не обнаружили правильный, созданный 15 мая 2013 г. Узнав правильный пароль, они получили доступ к кошельку и получили биткойны. Майкл отдал часть запасов Гранду и Бруно, около $38 000, а остальное оставил себе. В настоящее время у него осталось 30 BTC стоимостью примерно 2 миллиона долларов, и он намерен удерживать их до тех пор, пока актив не достигнет стоимости 100 000 долларов.
    • Отличный обменник с большим количеством направлений обмена. Фактически заменяет биржу с выводом средств на фиат и обменом их на банки. А сейчас далеко не каждая биржа работает с банками. А если работает. то предлагает такие условия, что обмен оказывается совсем не удобным и не выгодным.  Поэтому намного проще и удобней работать с обменниками, которые становятся все удобней, выгодней и проще.
    • 🔐 С каждым днем все больше людей интересуются, как заработать или обменять свои цифровые активы.    💳 И одним из первых шагов на этом пути является выбор надежного крипто-обменника.   ❗️ Важно учесть следующие критерии при выборе:   1️⃣ Репутация и отзывы: Оцените репутацию и отзывы других пользователей о данной платформе.   2️⃣ Лицензия и регулирование: Убедитесь, что крипто-обменник имеет лицензию и регулярно проверяется соответствующими органами.   3️⃣ Безопасность: Проверьте наличие двухфакторной аутентификации (2FA) и энд-ту-энд шифрования.   4️⃣ Доступность и скорость операций: Удостоверьтесь, что платформа предлагает быстрые и надежные операции по обмену криптовалюты.   🤝 Теперь о нашей компании "Bitberry.cash":   ✅ Репутация: Нашa компания работает на рынке криптовалюты несколько лет и завоевала репутацию надежного партнера.   ✅ Лицензия и регулирование: Мы тщательно следуем законодательству и имеем все необходимые лицензии для проведения операций с криптовалютой.   ✅ Безопасность: Мы применяем современные технологии безопасности для защиты ваших аккаунтов и средств.   ✅ Быстрые операции: Мы гарантируем мгновенные обмены криптовалюты без задержек.   Мы уверены, что в "Bitberry.cash" вы найдете все эти качества и обменяете свои цифровые активы с уверенностью 💰 💫 BitBerry Exchange | Сайт Bitberry.cash   @bitberry_manager - менеджер @bitberry_support - поддержка
    • Эфир застопорился на отметке в $4000 Комиссия по ценным бумагам подтвердила 8 спотовых биржевых инвестиционных фондов на Эфире, что вызвало кратковременное повышение цены ETH до $3 900, но она почти сразу упала до $3 700. Несмотря на рост токена на 22% за текущую неделю, пробоя ценового предела в $4 000 не случилось. Реакция инвесторов была спорной: Pepe вырос да исторического максимума, но затем упал, Arbitrum снизился на 7%, а Lido DAO поднялся на 5,6%, что можно было четко и быстро отследить на платформе yodaobmen.com. Ситуация напоминает аналогичную реакцию на одобрение биткоин-ETF, когда после начального роста цена биткоина упала.  
    • ChatGPT сделал прогноз на курс XRP после выпуска стейблкоинов     Продвинутая версия виртуального помощника ChatGPT-4o сделала прогноз на изменение курса XRP после того, как эмитент криптовалюты компания Ripple выпустит стейблкоины. Чат-бот выделил два вероятных сценария развития событий: Оптимистичный предполагает повышение курса XRP до $0,80-1,20 в среднесрочной перспективе; Пессимистичный предусматривает снижение стоимости монеты до $0,30-0,40.   По мнению искусственного интеллекта, если проект создания стейблкоинов завершится успешно и приведёт к росту ликвидности и спроса на XRP, то криптовалюта подорожает более чем вдвое от текущего показателя. Если же новые активы со стабильным курсом не заинтересуют членов криптосообщества, то XRP грозит 42%-ное падение курса.   Ripple планирует выпустить стейблкоины до конца 2024 года. Это событие должно увеличить уровень волатильности стоимости XRP и вывести цену монеты на новую высоту или, наоборот, приземлить её на дно. Стейблкоины от Ripple, чей курс хотят привязать к американскому доллару, не будут отличаться от конкурентов кардинальным образом, соответственно, невозможно сказать наверняка, будут они пользоваться спросом или нет.
    • Караул... Значит, с форумом уже совсем перспективы нет... Никак не ожидал такого варианта, как-то несолидно... А я not прикупил где-то по 0.006, сейчас слегка радуюсь и подумываю когда фиксировать прибыль))
    • Друзья, наши курс на данный момент: USDT – RUB – 86.7 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: BTC – RUB – 5 907 876 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
×
×
  • Create New...