Владельцам кошельков Ledger стоит опасаться фишинговой атаки - Крипто Мир - CryptoTalk.Org Jump to content
stanley

Владельцам кошельков Ledger стоит опасаться фишинговой атаки

Recommended Posts

 f11fcde99f49e7deb74a8af1ea2d8f9f.thumb.jpg.5a09ce764cb4d8e900190b63b9bc45c9.jpg

Компания Ledger объявила о большой утечке персональных данных своих клиентов. В сеть попали данные около миллиона клиентов компании.  Неизвестные получили доступ к базе данных, в которой содержатся адреса электронной почты, имена, телефоны сведения о приобретенных продуктах компании Ledger и почтовые адреса клиентов. При этом Ledger заявляет, что платежные данные не скомпрометированы, и данные банковских карт и адреса криптовкошельков не попали в руки злоумышленников.

Владельцам криптокошельков Ledger стоит серьезно отнестись к этой информации, и ни в коем случает не разглашать секретную фразу по которой можно восстановить доступ к кошельку 

  • Useful or interesting 3
  • +1 1
  • +2 1
  • +3 3
  • +4 2
  • +5 4

Share this post


Link to post
Share on other sites
15 hours ago, stanley said:

почтовые адреса клиентов. При этом Ledger заявляет, что платежные данные не скомпрометированы, и данные банковских карт и адреса криптовкошельков не попали в руки

Это от слов самой компании,а попали ли в действительности никто незнает.Новость конечно плохая,хорошо что не пользуюсь Леджером.Вопрос в том как это было всё слито в сеть то,неужели у такой серьёзноц компании есть такие уязвимве дыры.Думаю этот инцидент ннмного скажется на продаже кошельков,люди пока с  осторожностью будут приобретать кошельки.

Думаю каждый знает,что по секретной фразе можно много что сделать и наверное не будут разглашать её,тем более после такой новости😀

Share this post


Link to post
Share on other sites

Видел эту новость еще вчера - https://t.me/DonkeyCrypto/68

Самое примечательное состоит в том, что эту уязвимость определил сторонний человек, который принимал участие в баунти-кампании. Так что баунтисты ещё что-то могут!))

 

Вообще, я не думаю что это очень серьезная уязвимость....ведь все обошлось без каких-либо потерь.

  • Useful or interesting 2
  • +1 1
  • +2 1
  • +4 2
  • +5 1

Share this post


Link to post
Share on other sites
6 minutes ago, epidemia said:

Видел эту новость еще вчера - https://t.me/DonkeyCrypto/68

Самое примечательное состоит в том, что эту уязвимость определил сторонний человек, который принимал участие в баунти-кампании. Так что баунтисты ещё что-то могут!))

 

Вообще, я не думаю что это очень серьезная уязвимость....ведь все обошлось без каких-либо потерь.

Потерь пока нет или же просто не разглашают эту информацию! Но личные данные слиты, полюбому найдутся кадры которые секретную фразу злоумышленникам передадут!

  • Useful or interesting 1
  • +4 1

Share this post


Link to post
Share on other sites
2 hours ago, Arson98 said:

Это от слов самой компании,а попали ли в действительности никто незнает.Новость конечно плохая,хорошо что не пользуюсь Леджером.Вопрос в том как это было всё слито в сеть то,неужели у такой серьёзноц компании есть такие уязвимве дыры.Думаю этот инцидент ннмного скажется на продаже кошельков,люди пока с  осторожностью будут приобретать кошельки.

Думаю каждый знает,что по секретной фразе можно много что сделать и наверное не будут разглашать её,тем более после такой новости😀

Вот мне тоже не понравилось, что у такой компании есть дыры, через которые можно получить информацию о миллионе клиентов. Причем новость только сейчас выкатили, а сама утечка произошла пол месяц назад. То есть на исправление уязвимости понадобилось достаточно много времени 

  • Useful or interesting 1
  • +2 2
  • +3 1

Share this post


Link to post
Share on other sites

Жаль что даже у таких компаний хакеры находят лазейки. Это на мой взгляд плохой звоночек в адрес службы IT безопасности компании. Надеюсь что ни каких серьёзных последствий от этого не будет для владельцев их аппаратных кошельков одним из которых являюсь и я сам.

  • +2 1

Share this post


Link to post
Share on other sites
7 minutes ago, stanley said:

Вот мне тоже не понравилось, что у такой компании есть дыры, через которые можно получить информацию о миллионе клиентов. Причем новость только сейчас выкатили, а сама утечка произошла пол месяц назад. То есть на исправление уязвимости понадобилось достаточно много времени 

А может просто кто то слил информацию о их проблемах, вот они и расказалаи через пол месяца о сложившейся ситуации. Хакеры ломанули и может денег попросили.... а они отказались платить!

  • Useful or interesting 1
  • +1 2

Share this post


Link to post
Share on other sites
5 minutes ago, Patrick2244 said:

Жаль что даже у таких компаний хакеры находят лазейки. Это на мой взгляд плохой звоночек в адрес службы IT безопасности компании. Надеюсь что ни каких серьёзных последствий от этого не будет для владельцев их аппаратных кошельков одним из которых являюсь и я сам.

Надеемся, что слова представителей компании правдивы и злоумышленники действительно завладели не полной информацией о пользовательский кошельках. Лично я спокоен, хотя сам являюсь обладателем ledger-x. Если рассудить логично, то вряд ли кто-то сможет получить полный доступ к холодному кошельку кроме самого владельца. Хотя, я не программист...наверняка точно не скажу. Имхо

 

  • Useful or interesting 1
  • +1 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
28 minutes ago, Yuzhny said:

А может просто кто то слил информацию о их проблемах, вот они и расказалаи через пол месяца о сложившейся ситуации. Хакеры ломанули и может денег попросили.... а они отказались платить!

Все может быть, нам всей правды не узнать в любом случае. 

Надеюсь только, что платежная информация о карточках действительно не попала в руки злоумышленников. Иначе это полный провал для компании будет. 

  • +3 2

Share this post


Link to post
Share on other sites
17 minutes ago, stanley said:

Все может быть, нам всей правды не узнать в любом случае. 

Надеюсь только, что платежная информация о карточках действительно не попала в руки злоумышленников. Иначе это полный провал для компании будет. 

Ну да, считалось что безопаснее всего хранить свою криптовалюту на холодных кошельках, а тут такое... эта ситуация сильно ударит по репутации компании я думаю.

  • Useful or interesting 1
  • +1 1

Share this post


Link to post
Share on other sites
7 minutes ago, Yuzhny said:

Ну да, считалось что безопаснее всего хранить свою криптовалюту на холодных кошельках, а тут такое... эта ситуация сильно ударит по репутации компании я думаю.

Вот тебе и дорогой кошелек ледгер, понимаешь что уязвим ото всюду что связано с интернетом несет  угрозу кражи ваших данных, в такое время мы живем.

  • Useful or interesting 2

              Не пропусти

Крипто квест на 15000 долларов

      

Share this post


Link to post
Share on other sites
1 hour ago, irana said:

Вот тебе и дорогой кошелек ледгер, понимаешь что уязвим ото всюду что связано с интернетом несет  угрозу кражи ваших данных, в такое время мы живем.

Уязвимость есть,но с кошельками ничего не будет.Улетели в доступ данные которые не помогут хакнуть кошелек,более чем уверен,что все будет в полном порядке.

  • +2 1

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg.80dd4b03503a9926106c397df5ca71b9.jpg

Share this post


Link to post
Share on other sites

Даже такая потеря уже что то значит, не украли сейчас, украдут с помощью этой инфы потом) Так что дыры надо залатать. Кошелёк добротный, неизвестно, почему так произошло. 

  • +4 1

ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites

Дело в том, что чем жирнее, вкуснее и лакомее кусочек, тем больше желающих до него добраться. Ladger владеет большой информацией и на нем хранится много денег. По этому будут попытки взлома и не одна. Так обстоят дела и с другими крупными сервисами. Думаю Ladger все исправит и утечка данных не поможет вывести средства пользователей.

  • +1 1

■   ■   ■   ■   ■   ■     PEER-TO-PEER MULTI-BLOCKCHAIN SYSTEM     ■   ■   ■   ■   ■   ■

 ━━━━━ ━━━━ ━━━ ━━ ━    Free TON    ━ ━━ ━━━ ━━━━ ━━━━━━

|► DECLARATION OF DECENTRALIZATION |   FORUM   |   TON SURF   |► BECOME AN AMBASSADOR |

Share this post


Link to post
Share on other sites
2 hours ago, irana said:

Вот тебе и дорогой кошелек ледгер, понимаешь что уязвим ото всюду что связано с интернетом несет  угрозу кражи ваших данных, в такое время мы живем.

Нет таких денег которые невозможно украсть... будь то фиат или же крипта, мошенники развиваются и усовершенствуют свои методы.

Share this post


Link to post
Share on other sites

Вот так новость, что Ledger предупреждает о утечки данных, своим пользователям. Фишинговая атака, если произойдёт, то скорее всего путём, через mail. Нужно быть вдвойне внимательнее, чем сегодня и не отправлять фразы от кошельков. 

  • +2 1
  • +4 1

Share this post


Link to post
Share on other sites

а я все не мог выбрать, что купить, леджер или трезор )) наверное остановлю свой выбор на трезоре, так как для компании, такого уровня, это непростительно, все таки из за их халатности, люди могут потерять деньги, и довольно таки приличные, так как те кто покупает аппаратные кошельки, как минимум держат средние суммы и выше.

Edited by ionshtorm

Share this post


Link to post
Share on other sites
3 hours ago, epidemia said:

Надеемся, что слова представителей компании правдивы и злоумышленники действительно завладели не полной информацией о пользовательский кошельках. Лично я спокоен, хотя сам являюсь обладателем ledger-x. Если рассудить логично, то вряд ли кто-то сможет получить полный доступ к холодному кошельку кроме самого владельца. Хотя, я не программист...наверняка точно не скажу. Имхо

Абсолютно точно вам скажу, что никакой абсолютно угрозы кошелькам нет. Ну узнали, допустим емейл адреса клиентов, и даже номер карточки, с которой был куплен кошелек. И что это даст? Да ничего. Максимум на что можете рассчитывать, это могут фишинговые письма якобы от леджера на ящик приходить. Но и это не очень страшно, с ящика вообще никогда не стоит переходить по ссылкам.) 

  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Ну теперь наверное всем у кого аппаратные кошельки от этого производителя надо будет быть очень бдительными. На сколько серьёзен ущерб от этой хакерской атаки представители компании вряд ли честно объявят публично что бы избежать репутационых потерь.

Edited by Doni2029

Share this post


Link to post
Share on other sites
On 30.07.2020 at 22:03, Doni2029 said:

Ну теперь наверное всем у кого аппаратные кошельки от этого производителя надо будет быть очень бдительными. На сколько серьёзен ущерб от этой хакерской атаки представители компании вряд ли честно объявят публично что бы избежать репутационых потерь.

Надо всегда быть бдительным. Но теперь мошенники получили возможность не просто отправлять наобум письма в надежде,что у получателя есть ledger. Сейчас они могут писать адресно, зная личные данные пользователя, его имя и фамилию и точно зная что у человека есть ledger. Так вероятность успеха фишинговой атаки увеличивается

Share this post


Link to post
Share on other sites
On 30.07.2020 at 20:03, Doni2029 said:

Ну теперь наверное всем у кого аппаратные кошельки от этого производителя надо будет быть очень бдительными. На сколько серьёзен ущерб от этой хакерской атаки представители компании вряд ли честно объявят публично что бы избежать репутационых потерь.

Ну ущерба то как такового, в смысле финансов и нет, разве что легкий ущерб репутации. Но и то ведь, сам то кошелек себя ничем не замарал, он так и остается не взламываемым по сей день.)

17 minutes ago, stanley said:

Надо всегда быть бдительным. Но теперь мошенники получили возможность не просто отправлять наобум письма в надежде,что у получателя есть ledger. Сейчас они могут писать адресно, зная личные данные пользователя, его имя и фамилию и точно зная что у человека есть ledger. Так вероятность успеха фишинговой атаки увеличивается

А вот это вполне себе. Думаю, что логичным шагом Леджера было бы самим разослать своим клиентам письма с предупреждением, чтобы никаких переходов по ссылкам из писем не совершали, даже если письмо и оригинальное.

  • Useful or interesting 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
2 hours ago, mdv said:

Ну ущерба то как такового, в смысле финансов и нет, разве что легкий ущерб репутации. Но и то ведь, сам то кошелек себя ничем не замарал, он так и остается не взламываемым по сей день.)

А вот это вполне себе. Думаю, что логичным шагом Леджера было бы самим разослать своим клиентам письма с предупреждением, чтобы никаких переходов по ссылкам из писем не совершали, даже если письмо и оригинальное.

Вот, а ещё могут приехать с паяльной лампой и утюгом по адресу доставки Леджера и выпытывать Сид и пасс фразу))) тоже вполне реальная угроза)))

  • +4 1

Share this post


Link to post
Share on other sites
2 hours ago, mdv said:

 

А вот это вполне себе. Думаю, что логичным шагом Леджера было бы самим разослать своим клиентам письма с предупреждением, чтобы никаких переходов по ссылкам из писем не совершали, даже если письмо и оригинальное.

Так должны поступать все , не только они, особенно биржи должны контролировать такие спамные вспышки , и мониторить типа твитера что бы заносить в чс спамные адреса...

  • +4 1

Share this post


Link to post
Share on other sites
8 minutes ago, Efferalgan said:

Вот, а ещё могут приехать с паяльной лампой и утюгом по адресу доставки Леджера и выпытывать Сид и пасс фразу))) тоже вполне реальная угроза)))

Эффералганчик, да у тебя криминальный склад ума. 😁 Мне и в голову это не пришло. Ну х.з. давай подумаем. В новости написано, что в базе присутствовали почтовые адреса клиентов, следовательно, то что ты предполагаешь, не исключено. Но тут такой момент - ну сколько может держать на кошельке среднестатистический клиент? Ну 3-5-10 тыс баксов, редко кто намного больше. И если иметь ввиду, что кто то решится идти по адресу с утюгами и паяльниками, то это явно отмороженные личности. Не проще ли таким просто приходить в приличные дома и квартиры, и теми же методами вытрушивать наличность, и заставлять делать переводы с банковских карт - я думаю, что так улов пожирнее намного будет.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
9 minutes ago, mdv said:

Эффералганчик, да у тебя криминальный склад ума. 😁 Мне и в голову это не пришло. Ну х.з. давай подумаем. В новости написано, что в базе присутствовали почтовые адреса клиентов, следовательно, то что ты предполагаешь, не исключено. Но тут такой момент - ну сколько может держать на кошельке среднестатистический клиент? Ну 3-5-10 тыс баксов, редко кто намного больше. И если иметь ввиду, что кто то решится идти по адресу с утюгами и паяльниками, то это явно отмороженные личности. Не проще ли таким просто приходить в приличные дома и квартиры, и теми же методами вытрушивать наличность, и заставлять делать переводы с банковских карт - я думаю, что так улов пожирнее намного будет.)

Ну это сейчас возможно, пока крипта не сильно дорогая, а представь биток вырастет в 100 раз...)))) Тогда придется удалять соц сети и Ютуб канал и менять место жительства по любому))))) 

  • +3 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • 03.06.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.3% (Мы доплачиваем) USDT  +1.3% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.5%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.3%  USDT   +3.3%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Трейдер Питер Брандт говорит, что бычий рост Биткойна повторяет аналогичные прошлые циклы после халвинга, и если он продолжится, к концу следующего года он может достичь 130 000 долларов.    Биткойн  может достичь циклического пика в размере от 130 000 до 150 000 долларов США в период с конца августа по начало сентября, если он будет следовать траектории предыдущих бычьих рынков после халвинга. Недавно состоявшийся 20 апреля халвинг — это запрограммированное событие, которое происходит примерно каждые четыре года и которое сокращает вознаграждение за майнинг на 50%, а даты сокращения вдвое «представляют собой почти идеальную симметрию с прошлыми бычьими рыночными циклами», — написал Брандт в отчете от 2 июня . Он утверждал, что исторически дата сокращения биткойнов вдвое приходилась почти на середину периода начала бычьего рынка и момента достижения своего пика. Согласно анализу Брандта, последний бычий рынок биткойнов начался примерно за 16 месяцев до халвинга 11 мая 2020 года, а цикл закончился примерно через 18 месяцев после этого. Брандт отметил, что два предыдущих сокращения вдвое — 9 июля 2016 года и 28 ноября 2012 года — следовали аналогичной схеме. Диаграмма, показывающая даты сокращения биткойнов вдвое, а также заявленные начала и пики бычьего цикла. Источник: Питер Брандт «Если эта последовательность продолжится, следующий максимум бычьего цикла рынка должен произойти в конце августа – начале сентября 2025 года», – написал он. Брандт добавил, что «ни один метод анализа не является надежным», когда дело доходит до угадывания максимума цикла Биткойна , но прошлые максимумы следовали аналогичной модели роста, и если так будет продолжаться, он помещает максимум бычьего рынка «в диапазон от 130 000 до 150 000 долларов». Есть вероятность того, что биткойн уже превысил максимум Анализ Брандта отмечает 17 декабря 2022 года как начало текущего бычьего рынка. Тогда BTC торговался около 16 800 долларов, но с тех пор он вырос более чем на 300% и торговался на уровне 67 882 долларов, согласно Cointelegraph Markets Pro. Данные TradingView, показывающие рост цен Биткойна с конца 2022 года. Источник: Cointelegraph Markets Pro.   Биткойн, однако, упал с рекордного максимума 14 марта в $73 679, и Брандт полагает, что существует 25%-ная вероятность того, что Биткойн уже достиг вершины бычьего рынка, поскольку прибыль каждого бычьего цикла падает по сравнению с предыдущим. Если BTC не сможет достичь нового исторического максимума и опустится ниже $55 000, Брандт говорит, что он повысит вероятность того, что криптовалюта переживает «экспоненциальный спад».
    • Добрый день, дорогие пользователи!👋 Мы работаем каждый день, график работы: - с 10:00 до 22:00 (MSK) Готовы обработать любой Ваш запрос, при отсутствующего направления на сайте - обращайтесь в Telegram (указан в шапке сайта)  Так же мы выдаем наличные в любом городе РФ, подробнее так же в Telegram.   Желаем Вам продуктивного начала недели и хорошего настроения! С уважением, Финансович.
    • Актуальные  курсы на 1.06   🇵🇱 ВАРШАВА 🇵🇱   Покупаем Ваш Tether (USDT).   💸Доплатим Вам 1.2 % $/ 1.2 % за €. 💰 Продаём USDT 1.9 % с Вас. 🏦Выдадим наличный $, €, PLN. 🏢Центр, свой офис, личная встреча, без предоплат. ♻️Денежные переводы по всему миру! 🌍     За деталями - пишите Менеджеру 🧑‍💻👉  @PLsmartgroupp
    • ТОП-7 разлоков текущей неделиCryptoRank поделился разлоками, которые ожидают нас на этой неделе           MEME — $102.54 млн;SUI — $86.54 млн;NEAR — $69.06 млн;ENS — $38.14 млн;AI — $12.44 млн;ZEUS — $10.82 млн;NTRN — $8.88 млн.   Особенно сильно может штормить MEME и AI, в то время как разлок NEAR даже может стать триггером роста.
    • Приветствуем! Меняем выгодно для Вас Сбербанк Рубли на Monero XMR. Гарантируем быстрый обмен, низкие комиссии и компетентную поддержку.   Наши контакты:Почта: support@imperial.exchangeTelegram: https://t.me/imperialexchange_admСайт: https://imperial.exchange/
    • Здравствуйте!  Наша команда снизила комиссии по всем направлениям! Предлагаем сделать Вам выгодные обмены.   Наша почта: support@01bit.proСсылка на сервис: https://01bit.pro/
    • Дорогие друзья,Мы рады поделиться с вами фантастическими новостями!Поспешный обмен теперь официально сотрудничает с известным сервисом мониторинга pro-obmen.ru.Приглашаем всех клиентов ощутить удобство и безопасность Hasty Exchange. Воспользуйтесь нашими услугами высшего уровня и начните с уверенностью обменивать свои активы.
    • Новости по Airdrop                         Blast официально заявили, что проведут Airdrop 26 июня и раздадут токены всем своим ранним пользователям• LayerZero планируют раздать свои токены сообществу тоже в июне, сейчас они активно готовят критерии и список кошельков, которые получат токены! По информации от CEO LayerZero, около 1 миллиона кошельков получат Дроп• zkSync — одна из крупнейших L2-сетей — тоже планирует раздать токены уже в июне. По информации издания The Block, zkSync планируют провести Airdrop примерно 13-го июняВ общем, это лето будет очень жарким на Дропы!И это только начало, потому что в этом году мы ждём раздач токенов еще как минимум от 20-ти проектов, включая Scroll, Linea, Zora, Elixir, Zircuit, Bungee, Orbiter, Lens и так далее.
    • Два эксперта по кибербезопасности помогли анонимному пользователю криптовалюты восстановить 43,6 биткойнов (BTC), которые он утратил 11 лет назад после того, как потерял доступ к кошельку, в котором хранились активы. Согласно видео на YouTube , подробно описывающему инцидент, исследователь Джо Гранд и его друг Бруно взломали Time, чтобы перепроектировать генератор паролей, используемый для создания пароля для кошелька, в котором хранятся BTC. Хотя процесс был сложным, он помог им восстановить доступ к кошельку и вернуть потерянные монеты. Восстановление доступа к кошельку 11-летней давности Анонимный пользователь криптовалюты по имени Майкл рассказал Гранду и Бруно, что он настроил кошелек где-то в 2013 году и использовал RoboForm для генерации уникального пароля. Однако из соображений безопасности он решил хранить пароль в зашифрованном файле, а не на RoboForm. Майкл впервые связался с Грандом в 2022 году, но тот ему отказал. Владелец биткойнов настоял на своем и повторил попытку в июне 2023 года. На этот раз он привлек внимание Гранда, и они начали процесс возврата активов. Гранд и Бруно обнаружили, что RoboForm имел уязвимость в генераторе случайных чисел, который связывал каждый сгенерированный пароль с датой и временем его создания на компьютере пользователя. Хотя ошибка была исправлена в 2015 году, эксперты решили, что она, должно быть, затрагивала все пароли, созданные до этого.   Ходлинг, пока BTC не достигнет $100 тыс. Майклу было поручено вспомнить дату, когда он создал пароль, и хотя эта задача казалась сложной, исследователи узнали, что он перевел биткойны в свой кошелек 13 апреля 2013 года. Они использовали временные параметры и продолжали проверять сотни паролей , пока не обнаружили правильный, созданный 15 мая 2013 г. Узнав правильный пароль, они получили доступ к кошельку и получили биткойны. Майкл отдал часть запасов Гранду и Бруно, около $38 000, а остальное оставил себе. В настоящее время у него осталось 30 BTC стоимостью примерно 2 миллиона долларов, и он намерен удерживать их до тех пор, пока актив не достигнет стоимости 100 000 долларов.
×
×
  • Create New...