比特币价格·比特币行情
Ctrl+D收藏简单区块链

Ledger数据泄露影响到了谁 我们该怎么办?

作者:

时间:2020/12/29 10:18:44

事情经过 

12月币圈来了一件大新闻:热门加密货币硬件钱包Ledger的电商数据库曾在2020年6月被黑,到目前,大量的客户个人信息泄露,包括超过100万封电子邮件和272,000多个个人信息泄露、包括收货地址和电话号码。

与2017年的Equifax黑客事件类似,此次该黑客事件曝光了超过1亿美国家庭隐私数据,2020年Ledger数据泄露事件已影响了全球加密货币社区。Equifax数据泄露被认为是诸如GDPR(在欧盟生效的通用数据保护法规)和最近的CCPA(加利福尼亚消费者隐私法案)之类的数据隐私法规的警钟。Ledger会违反数据隐私法吗?

AnChain.AI认为提高公众对即将发生的欺诈和网络犯罪的认识是迫切的。作为一家领先的区块链网络安全公司,我们的威胁情报表明,信息泄露的影响实际上被低估了,这也关系到我们个人。我们也有员工、投资者、朋友和家人受此大规模数据泄露影响。

这可能是历史上最大的加密货币客户数据泄露事件。它影响了以下领域的超过100万全球Ledger客户:区块链、银行、风险投资、政府、大学和许多个人。还显示了对美国、欧洲和亚太地区造成了巨大的全球影响。

违反的Ledger客户的隐私数据包括:电子邮件、姓名、真实地址、电话号码。Ledger部分违规数据如下所示,可以看出这些组织受到了影响:

包括美国司法部、国土安全部、巴西和新加坡政府,摩根大通银行、加州大学伯克利分校、斯坦福大学等等。

来自Ledger数据泄露的部分记录:有来自美国司法部,国土安全部,巴西和新加坡政府,摩根大通银行,加州大学伯克利分校,斯坦福大学等等。

在此违规事件中,大多数Ledger客户来自美国(39%)、德国(10%)、英国(9%)以及许多欧洲和亚洲国家。有趣的是可以看到数据保护法规,例如欧洲的GDPR和美国的CCPA将如何应对这一数据泄露事件。

AnChain.AI数据科学家深入研究了大规模的泄露数据。通过使用一些NLP和Python脚本,我们分析了所有电子邮件域,并发现这些组织受到了影响。

令人惊讶的是,Ledger的客户群相当广泛,其中包括与加密货币远程相关的传统行业,例如:大型银行、咨询公司和政府。

18个风险投资基金:A16z,SIG,Index Venture,BVP,Sequoia,Founders ...

32家银行:摩根大通,高盛,美国银行,富国银行,汇丰银行...

70个区块链公司:Ripple,Coinbase,币安,Kraken,Chainalysis,Bittrex,…

78家咨询公司:埃森哲,德洛伊特,普华永道,安永...

87家互联网/高科技公司:特斯拉,亚马逊,Facebook,苹果,微软,谷歌,Salesforce,迪士尼...

157个政府机构:美国司法部,国税局,新加坡,巴西...

278所大学:康奈尔大学,伯克利大学,斯坦福大学,麻省理工学院,哈佛大学,…

有趣的是在Ledger客户数据库中发现特斯拉员工曾发邮件表明希望和埃隆·马斯克交谈。

大多数(约有850,000个)被泄露的电子邮件可能是使用个人电子邮件(例如Gmail,Hotmail,Yahoo,Mail.ru等的零售商。

在加密货币历史上,Ledger数据泄露确实是灾难性的网络安全事件。我们希望这将促使业界重新审视其数据安全性和隐私权,并确保客户的数据像其加密资产一样受到保护。

接下来的3个步骤:

1、首先,你应该检查自己是否受到影响:https://ledgerhack.anchainai.com/

2、了解风险:Ledger数据泄露仅涉及其电商网站,而不涉及其硬件钱包。你在Ledger钱包中的加密资产一如既往的安全。

3、期望从各种攻击媒介获得更有针对性的网络钓鱼攻击:网络钓鱼电子邮件,电话SIM交换攻击等等。我们准备了有关如何识别它们以及如何保护自己免受大规模数据泄露影响的详细指南。

本教程将指导你如何识别它们,并确保自己免受大规模数据泄露的影响。

这4条关键的私人信息已从Ledger的客户数据库中泄露:

1、姓名

2、电子邮件

3、家庭地址

4、电话号码

在Ledger数据泄露中泄露了上述4个不同客户的私人信息后,AnChain.AI团队重点介绍了未来几个月可能出现的这四种攻击媒介:网络钓鱼攻击、电话SIM交换入侵、子电话攻击和人身攻击。

由于安全漏洞,会出现让你尝试下载Ledger的“最新版本”或输入你的24字恢复词语。Ledger设备本身没有安全漏洞。在这种情况下,攻击者会利用你的电子邮件地址来你。即使看起来是来自Ledger的官方网站,也不要单击链接或提供任何信息。Ledger绝不会通过这种强迫提供信息的方式来保护你。

Ledger维护着所有网络钓鱼活动的日志,从而保护客户。请留意动态,保持最新状态,如果你发现自己遭到了钓鱼攻击,请在此处的ledger.com官方网站发送信息。

2020年初,发生过一起更换SIM卡而盗取加密货币的案件。由于此数据泄漏涉及到电话号码,因此了解更换手机SIM卡入侵非常重要。

在这种情况下,攻击者将使用社交工程技术来访问你的手机服务提供商。如果成功,他们将说服服务提供商将与你的帐户关联的SIM卡切换到他们自己的SIM卡。此时,攻击者可以控制你的呼叫和短信,他们可以利用这些攻击和短信来利用你的更多信息,包括访问基于SMS的两要素身份验证的可能性。为了反击,请确保在你的手机帐户上设置了PIN(个人识别码)。

Sprint:作为Sprint用户,你应该已经设置了PIN。注册后,将使用sprint.com用户名和密码登录。连同PIN码一起,系统会要求你选择一个安全问题并提供答案,以防万一你忘记了PIN码。你可以随时登录sprint.com并单击“我的帐户”,然后选择“配置文件和设置”来更改帐户PIN。

AT&T:转到你的帐户头像,登录,然后单击“登录信息”。如果你有多个AT&T帐户,请选择你的无线帐户,然后转到“无线密码”部分下的“管理额外的安全性”。进行更改,然后在提示你保存时输入密码。

T-Mobile:首次登录我的T-Mobile帐户时,设置PIN或密码。选择短信或安全性问题,然后按照提示进行操作。

Verizon Wireless:致电* 611并要求你的帐户进行端口冻结,然后访问此网页以了解有关在帐户上启用增强身份验证的更多信息。

如果可能,请使用基于应用程序的2FA,例如Google Authenticator或Authy。这些身份验证器不受更换SIM卡攻击的影响,因为它们与你的手机号码无关。 

由于Ledger没有客户电话号码,请留心者通过假冒客户支持来利用你的个人号码。过去,曾建立了假冒网站,声称这些网站代表Ledger客服。他们很可能会利用此漏洞,并建立类似的网站。

如果你怀疑者正以这种方式与你联系,请不要忘记将其报告给Ledger的网络钓鱼尝试站点。

人身攻击是罕见的,因为它也暴露了黑客。对于那些身处豪华社区的272,000,000 Ledger客户违规行为高资产净值人士来说,人身安全始终至关重要。黑客可以利用个人地址泄露来采取威胁策略:

如果你居住的房地产价格昂贵,那么考虑泄露的影响非常重要。及时了解你附近的最新动态,并向报告任何可疑活动。另外,如果你收到威胁,请向Ledger和你当地的当局报告。

如果你的公司被提到,请联系AnChain.AI网络安全专家团队以获取更多详细信息:Info@AnChain.AI

AnChain.AI为全球客户提供免费查询Ledger数据泄露

本文来自 AnChain.AI,原文作者:AnChain.AI。

事情经过 

如果可能,请使用基于应用程序的2FA,例如Google Authenticator或Authy。这些身份验证器不受更换SIM卡攻击的影响,因为它们与你的手机号码无关。 

本文来自 AnChain.AI,原文作者:AnChain.AI。

动态 | 三星向加密硬件初创公司Ledger投资260万欧元:据Coindesk援引法国资本报的报道,三星已向加密硬件钱包制造商Ledger投资260万欧元(290万美元)。Ledger的发言人已证实了三星对该创业公司的支持,但无法确认进一步的细节。目前三星的代表还未回复评论请求。[2019/4/25]

门罗币将得到硬件钱包Ledger的官方支持:Monero(XMR)创始人Riccardo Spagni证实,XMR将很快获得硬件钱包Ledger的官方支持。目前,拥有“开发工具包”的用户已享受到Ledger的集成,而公众须等到Monero0.12.1版本上线。[2018/4/12]

Ledger团队:正在清理自最近一次区块以来发生的每笔交易:据Ledger团队今天最新的一篇公告,区块链探索者已经成功重启,并且正在清理自最近一次区块以来发生的每笔交易。但是,启动前估计至少需要一个小时才能开始同步。此前,因硬件钱包Ledger已经两日不能存取比特币现金,用户在Reddit上引发了骚动。Ledgerr CTO Nicolas Bacca回应称修复此问题还需数日。[2018/4/11]

标签:

区块链热门资讯
金色观察丨加密货币交易所从Ripple事件中可以学到些什么?

金色财经 区块链12月29日讯  刚刚过去的2020年圣诞节对于Ripple来说,似乎过得不太好。

2020/12/29 10:35:05
Cover被黑成了最大的瓜 一边吃瓜 一边挖着日化3%的Basis

Cover 被黑,成了昨晚币圈一个最大的瓜。 DeFi 保险被黑成这样了,DeFi 还保险吗?还能继续玩吗? 而 Basis 的BAC-DAI资金池有近1亿美金,仅次于ETH-USDT交易对。

2020/12/29 10:18:54
苏州数字人民币红包相关数据出炉 线下消费占比超5成

2020年12月27日24时,“双12苏州购物节”数字人民币消费红包试点活动圆满结束!此次活动面向苏州市民个人发放2000万元数字人民币红包,既是苏州市在疫情防控常态化期间为刺激消费、拉动内需开展的创新实践,也是数字人民币研发过程中的一次常规性测试。

2020/12/29 10:18:48
金色观察丨交易所能在加密货币合规化领域打响2021年头炮吗?

金色财经 区块链12月29日讯  充满坎坷的2020年即将过去,这一年来全球经济因新冠疫情而受到重创,对于加密货币市场而言也是起起伏伏。不过,就在前不久比特币击穿2万美元创下历史新高的消息、以及新上任的美国证券交易委员会主席对加密货币非常友好这一消息让加密货币市场振奋了不少。此外,加密市场的“V型反弹”也让不少市场分析人士倍感意外。

2020/12/29 10:18:39
12.29早行情:BTC宽幅震荡 这个币或将归零

昨天比特币整体上还是一个震荡的过程,昨日早上开盘时行情开始冲高,从26300美元附近冲高到了27500,到了晚上又开始回调到26400美元,几乎回到了开盘价,基本上符合冲高回落的走势,今日凌晨又回到了27000美元附近,整体上是维持1000美元振幅的震荡,从日线形态上看是暂时避免了进一步回落的风险,若是近两天能继续上涨接近或突破新高的话。

2020/12/29 9:51:52
请回答2020 | DCEP初露锋芒 一文读懂DCEP的2020年

不平凡的2020年要结束了,它让我们见证了太多历史。对很多行业及其从业者来说,2020年都是艰难的一年。但越是艰难,在一年快结束的时候越应该好好总结复盘这一年,如此才能清楚行业的进展及其在历史进程中的位置,在新的一年才能更好前进。 如果要选出2020年世界经济的十大关键词,其中之一必是中国。在这一年,中国的疫情控制,一枝独秀。

2020/12/29 9:35:43