广告

Ledger数据泄露有多严重?

Ledger数据泄露影响到了谁 我们该怎么办?


事情经过

12月币圈来了一件大新闻:热门加密货币硬件钱包Ledger的电商数据库曾在2020年6月被黑,到目前,大量的客户个人信息泄露,包括超过100万封电子邮件和272,000多个个人信息泄露、包括收货地址和电话号码。

与2017年的Equifax黑客事件类似,此次该黑客事件曝光了超过1亿美国家庭隐私数据,2020年Ledger数据泄露事件已影响了全球加密货币社区。Equifax数据泄露被认为是诸如GDPR(在欧盟生效的通用数据保护法规)和最近的CCPA(加利福尼亚消费者隐私法案)之类的数据隐私法规的警钟。Ledger会违反数据隐私法吗?

AnChain.AI认为提高公众对即将发生的欺诈和网络犯罪的认识是迫切的。作为一家领先的区块链网络安全公司,我们的威胁情报表明,信息泄露的影响实际上被低估了,这也关系到我们个人。我们也有员工、投资者、朋友和家人受此大规模数据泄露影响。


Ledger数据泄露有多严重?

这可能是历史上最大的加密货币客户数据泄露事件。它影响了以下领域的超过100万全球Ledger客户:区块链、银行、风险投资、政府、大学和许多个人。还显示了对美国、欧洲和亚太地区造成了巨大的全球影响。

违反的Ledger客户的隐私数据包括:电子邮件、姓名、真实地址、电话号码。Ledger部分违规数据如下所示,可以看出这些组织受到了影响:

包括美国司法部、国土安全部、巴西和新加坡政府,摩根大通银行、加州大学伯克利分校、斯坦福大学等等。

来自Ledger数据泄露的部分记录:有来自美国司法部,国土安全部,巴西和新加坡政府,摩根大通银行,加州大学伯克利分校,斯坦福大学等等。

在此违规事件中,大多数Ledger客户来自美国(39%)、德国(10%)、英国(9%)以及许多欧洲和亚洲国家。有趣的是可以看到数据保护法规,例如欧洲的GDPR和美国的CCPA将如何应对这一数据泄露事件。

谁真正受到了影响?

AnChain.AI数据科学家深入研究了大规模的泄露数据。通过使用一些NLP和Python脚本,我们分析了所有电子邮件域,并发现这些组织受到了影响。

令人惊讶的是,Ledger的客户群相当广泛,其中包括与加密货币远程相关的传统行业,例如:大型银行、咨询公司和政府。

  • 18个风险投资基金:A16z,SIG,Index Venture,BVP,Sequoia,Founders ...

  • 32家银行:摩根大通,高盛,美国银行,富国银行,汇丰银行...

  • 70个区块链公司:Ripple,Coinbase,币安,Kraken,Chainalysis,Bittrex,…

  • 78家咨询公司:埃森哲,德洛伊特,普华永道,安永...

  • 87家互联网/高科技公司:特斯拉,亚马逊,Facebook,苹果,微软,谷歌,Salesforce,迪士尼...

  • 157个政府机构:美国司法部,国税局,新加坡,巴西...

  • 278所大学:康奈尔大学,伯克利大学,斯坦福大学,麻省理工学院,哈佛大学,…

有趣的是在Ledger客户数据库中发现特斯拉员工曾发邮件表明希望和埃隆·马斯克交谈。

受影响行业的完整细分图

大多数(约有850,000个)被泄露的电子邮件可能是使用个人电子邮件(例如Gmail,Hotmail,Yahoo,Mail.ru等的零售商。

你该采取什么措施?

在加密货币历史上,Ledger数据泄露确实是灾难性的网络安全事件。我们希望这将促使业界重新审视其数据安全性和隐私权,并确保客户的数据像其加密资产一样受到保护。

接下来的3个步骤:

1、首先,你应该检查自己是否受到影响:https://ledgerhack.anchainai.com/

2、了解风险:Ledger数据泄露仅涉及其电商网站,而不涉及其硬件钱包。你在Ledger钱包中的加密资产一如既往的安全。

3、期望从各种攻击媒介获得更有针对性的网络钓鱼攻击:网络钓鱼电子邮件,电话SIM交换攻击等等。我们准备了有关如何识别它们以及如何保护自己免受大规模数据泄露影响的详细指南。

本教程将指导你如何识别它们,并确保自己免受大规模数据泄露的影响。

了解需要承担风险:

这4条关键的私人信息已从Ledger的客户数据库中泄露:

1、姓名

2、电子邮件

3、家庭地址

4、电话号码

在Ledger数据泄露中泄露了上述4个不同客户的私人信息后,AnChain.AI团队重点介绍了未来几个月可能出现的这四种攻击媒介:网络钓鱼攻击、电话SIM交换入侵、骗子电话攻击和人身攻击。

1.网络钓鱼攻击

由于安全漏洞,会出现让你尝试下载Ledger的“最新版本”或输入你的24字恢复词语。Ledger设备本身没有安全漏洞。在这种情况下,攻击者会利用你的电子邮件地址来欺骗你。即使看起来是来自Ledger的官方网站,也不要单击链接或提供任何信息。Ledger绝不会通过这种强迫提供信息的方式来保护你。

Ledger维护着所有网络钓鱼活动的日志,从而保护客户。请留意动态,保持最新状态,如果你发现自己遭到了钓鱼攻击,请在此处的ledger.com官方网站发送信息。

2.更换手机SIM卡入侵

2020年初,发生过一起更换SIM卡而盗取加密货币的案件。由于此数据泄漏涉及到电话号码,因此了解更换手机SIM卡入侵非常重要。

在这种情况下,攻击者将使用社交工程技术来访问你的手机服务提供商。如果成功,他们将说服服务提供商将与你的帐户关联的SIM卡切换到他们自己的SIM卡。此时,攻击者可以控制你的呼叫和短信,他们可以利用这些攻击和短信来利用你的更多信息,包括访问基于SMS的两要素身份验证的可能性。为了反击,请确保在你的手机帐户上设置了PIN(个人识别码)。

Sprint:作为Sprint用户,你应该已经设置了PIN。注册后,将使用sprint.com用户名和密码登录。连同PIN码一起,系统会要求你选择一个安全问题并提供答案,以防万一你忘记了PIN码。你可以随时登录sprint.com并单击“我的帐户”,然后选择“配置文件和设置”来更改帐户PIN。

AT&T:转到你的帐户头像,登录,然后单击“登录信息”。如果你有多个AT&T帐户,请选择你的无线帐户,然后转到“无线密码”部分下的“管理额外的安全性”。进行更改,然后在提示你保存时输入密码。

T-Mobile:首次登录我的T-Mobile帐户时,设置PIN或密码。选择短信或安全性问题,然后按照提示进行操作。

Verizon Wireless:致电* 611并要求你的帐户进行端口冻结,然后访问此网页以了解有关在帐户上启用增强身份验证的更多信息。

如果可能,请使用基于应用程序的2FA,例如Google Authenticator或Authy。这些身份验证器不受更换SIM卡攻击的影响,因为它们与你的手机号码无关。

3.诈骗电话

由于Ledger没有客户电话号码,请留心诈骗者通过假冒客户支持来利用你的个人号码。过去,诈骗曾建立了假冒网站,声称这些网站代表Ledger客服。他们很可能会利用此漏洞,并建立类似的网站。

如果你怀疑诈骗者正以这种方式与你联系,请不要忘记将其报告给Ledger的网络钓鱼尝试站点。

4.人身攻击

人身攻击是罕见的,因为它也暴露了黑客。对于那些身处豪华社区的272,000,000 Ledger客户违规行为高资产净值人士来说,人身安全始终至关重要。黑客可以利用个人地址泄露来采取威胁策略:

如果你居住的房地产价格昂贵,那么考虑泄露的影响非常重要。及时了解你附近的最新动态,并向警方报告任何可疑活动。另外,如果你收到威胁,请向Ledger和你当地的当局报告。

如果你的公司被提到,请联系AnChain.AI网络安全专家团队以获取更多详细信息:Info@AnChain.AI

AnChain.AI为全球客户提供免费查询Ledger数据泄露

https://ledgerhack.anchainai.com/

本文来自 AnChain.AI,原文作者:AnChain.AI。


24小时热点

详细了解数字货币与区块链接的发展

数字货币和区块链技术是当代金融和科技领域中最为引人注目的创新 ...

3685

区块链圈小菜鸡

FORM币(0)官网?

FORMCOIN (FORMC)是一种全新的多实用虚拟货币、 ...

3756

IOST
广告

热点专题

NFT艺术品到底是什么?

Beeple,“EVERYDAYS: THE FIRST 5 ...

2292761

Opera House

最全的NFT发展史

当我们理解一个新生事物,必须要首先了解其起源,通过对其源头以 ...

1735595

iBox

“华英会”诈骗圈钱5000亿!崩盘后将会凄惨无比

“华英会”崩盘的预警已多次发出,尽管尚未正式宣布崩盘,但大家 ...

1255080

Magic Eden

什么是IDO?这种模式会带来怎样的影响?

要理解IDO(Initial DeFi Offering)初 ...

1135535

Bitstamp交易所

有黑客采取新型 USDT 假充值手法

根据慢雾区情报,有黑客采取新型 USDT 假充值手法,黑客采 ...

988984

区块链博客

4种利用永续合约资金费率套利的策略

下文将介绍在保持市场中立的条件下,如何从永续掉期资金费率中套 ...

887602

DCG区块链孵化器

国内NFT平台是怎么赚钱的?

2021年被称为NFT的“元年”,互联网巨头、各大企业、艺术 ...

789522

CoinBene满币网

链圈百科:韩国政府机构组织图

一、行政院 韩国行政院是一个由政府的行政机构组成的中央政府 ...

768060

BitKeep钱包

元宇宙平台合法吗

现在,元宇宙平台备受热捧,但有人质疑其合法性。在此,我们将对 ...

710307

T网

宝二爷郭宏才的乘风破浪之旅

10年后的比特币会涨到10万美元吗?宝二爷说过:“先吹吹牛B ...

697087

QuillAudits