Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Данные миллиона пользователей биткоин-кошельков Ledger попали в открытый доступ (http://txgate.io:443/showthread.php?t=15699)

Artifact 02-22-2025 03:29 PM


База данных пользователей аппаратных кошельков Ledger, украденная в июне 2020 года, попала в открытый доступ. В сеть утекло 1 млн имейлов, 272 000 домашних адреса и номеров телефонов.
http://dl4.joxi.net/drive/2020/12/21...049bd5b155.jpg
Пользователь Twitter под ником OMGBTC подсчитал число пострадавших покупателей аппаратных кошельков Ledger по странам.
http://dl4.joxi.net/drive/2020/12/21...a871aed809.jpg
Технический директор Casa Джеймсон Лопп отметил, что только 1% пользователей защитили свою персональную информацию с помощью абонентских ящиков.
http://dl4.joxi.net/drive/2020/12/21...1612dea35c.jpg
В конце октября пользователь под ником Polaris выложил базу на хакерском форуме Raidforums. Изначально он выставил цену в 12,5 BTC, но позже неоднократно ее менял.
https://forklog.com/wp-content/uploads/IMG_7363.PNG.png
https://forklog.com/wp-content/uploads/IMG_7364.PNG.png
https://forklog.com/wp-content/uploads/IMG_7365.PNG.png
Покупателем выступил пользователь hyperdrill, который предположительно заплатил за данные 5 BTC. Однако 20 декабря другой пользователь выложил на форуме эту же базу, но по более дешевым расценкам — стартовая цена составляла 1,5 BTC.
https://forklog.com/wp-content/uploads/IMG_7366.PNG.png
«Я много заплатил за эту базу и обещал не сливать, но владелец свое слово не сдержал. Так что я выкладываю все бесплатно», — написал hyperdrill.
http://dl4.joxi.net/drive/2020/12/21...56ca61cbe2.jpg
Представители Ledger предположили, что эта та самая база данных, которая утекла в июне 2020 года.
http://dl3.joxi.net/drive/2020/12/21...b127202e7e.jpg
«Сказать, что мы чрезвычайно сожалеем об этой ситуации — ничего не сказать. С июля мы приняли все возможные меры, чтобы сделать Ledger надежнее в будущем», — заявили в компании.
Некоторые пользователи сообщили, что уже начали получать письма с уведомлениями об отключении кошелька и фишинговой ссылкой. В Ledger призвали никому не передавать данные для восстановления доступа.
http://dl3.joxi.net/drive/2020/12/21...fd7f7f2faa.jpg
Также о первых фишинговых письмах сообщил ведущий популярного подкаста о биткоине Питер Маккормак.
http://dl4.joxi.net/drive/2020/12/21...05f0dd694f.jpg
В Ledger отметили, что отслеживают статус фишинговых кампаний в специальном разделе на сайте.
http://dl3.joxi.net/drive/2020/12/21...df3d9a952e.jpg
Напомним, утечка базы данных произошла 25 июня — неизвестный получил доступ к ней при помощи API-ключа. О наличии уязвимости разработчики кошелька узнали 14 июля от стороннего исследователя.
В конце октября пользователи Ledger пожаловались на рассылку фишинговых писем с требованием установить экстренное обновление.
В декабре злоумышленники под именем CEO Ledger Паскаля Готье разослали новые уведомления клиентам с фишинговыми ссылками. Как выяснил ForkLog, 11 декабря на одном из адресов хакеров находилось 60,19 BTC.


All times are GMT. The time now is 12:52 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.