Bitcoin bedrijf Ledger slachtoffer van hack: 1 miljoen mailadressen op straat

Het bitcoin hardwarebedrijf Ledger is slachtoffer geworden van een hack. Gegevens van de marketing en e-commerce afdeling van de fabrikant van hardware wallets liggen op straat.

Zo konden indringers onder andere ~1 miljoen mailadressen inzien met daarbij andere persoonsgegevens.

Koop gemakkelijk en snel Bitcoin bij Bitvavo. Ga aan de slag en betaal geen handelskosten voor je eerste aankoop tot €1.000 !

Het gaat om contact- en bestellingsinformatie van klanten. Klantenfondsen en betaalinformatie zijn niet gelekt. Alle betrokkenen zijn volgens Ledger inmiddels op de hoogte gesteld via email. Deze informatie geeft het bedrijf in een blogpost.

Datalek

Ledger vond de kwetsbaarheid voor het eerst op 14 juli. Een onderzoeker die meedeed aan de bounty-programma vond het potentiële probleem op de website.

Ledger zegt het mogelijke lek direct te hebben gedicht, daarnaast zijn ze een intern onderzoek gestart. En wat bleek? De kwetsbaarheid werd op 25 juni al misbruikt.

Database

Een buitenstaander wist de database van de marketing en e-commerce afdelingen binnen te dringen via een API-sleutel.

Gegevens van ongeveer 1 miljoen klanten werden daardoor inzichtelijk. Het gaat om namen, emails, adressen, telefoonnummers en bestelde producten.

Je bitcoin zijn niet in gevaar, de indringers kunnen niet nu plotseling jouw geld stelen. Ook betaalinformatie en wachtwoorden zijn volgens Ledger nog veilig gebleven.

Volgens Ledger gaat het hier specifiek om een datalek in eerder genoemde databases en heeft dit niets met de hardware wallets en hun Ledger Live service te maken.

Wat nu?

Heb je geen mail gehad? Dan zijn er waarschijnlijk geen gegevens van je gelekt. Ledger geeft aan dat het in de gaten houdt of de gestolen data wordt verkocht op het internet, maar ze hebben nog niets kunnen vinden.

In hun email roept de hardwarefabrikant ook op tot waakzaamheid. Als de informatie wel wordt verkocht en gedeeld, dan is er een kans dat criminelen proberen jouw gegevens te gebruiken om je bitcoin te stelen.

Denk bijvoorbeeld aan een phishing-aanval via de telefoon of email. Een bedrijf als Ledger vraagt nooit naar de sleutels tot jouw bitcoin.

Lees ook: Neppe Bitcoin (BTC) website kost Nederlander ruim 34.000 euro

Heb je vragen of opmerkingen? Kom gezellig langs op Telegram!

Lees meer over:
hackLedgermisdaad

    Door: Robin Heester

    Sinds 2016 bezig met cryptocurrency. Nu al geruime tijd vooral bezig met bitcoin. Hup bitcoin! :)...