Ledger a alerté ses clients sur une violation de données

von david coignard

Ledger a alerté ses clients sur une violation de données
Ledger, grand fournisseur de portefeuilles matériels de crypto-monnaie, a alerté ses clients sur une violation de données à laquelle il a été confronté en juin et juillet.
Dans un e-mail du 29 juillet, la société a déclaré avoir été informée de la violation le 14 juillet lorsqu'un chercheur participant à son programme de primes a communiqué les détails d'une vulnérabilité potentielle sur son site Web.
Bien qu'ils aient été en mesure de réparer immédiatement la violation, une enquête plus approfondie menée par l'équipe a révélé qu'un tiers autorisé avait mené une action similaire le 25 juin. 
L'individu a utilisé une clé API pour accéder à la base de données de marketing et de commerce électronique utilisée par l'entreprise pour envoyer des e-mails promotionnels. 
Selon Ledger, cela a compromis les adresses e-mail de près d'un million de personnes. L'entreprise a ajouté que, pour un sous-ensemble de 9 500 clients, des détails tels que le prénom et le nom, l'adresse postale et le numéro de téléphone étaient également exposés.
La société a affirmé que la clé API utilisée pour accéder à la base de données avait depuis été désactivée.
Après avoir enquêté sur l'affaire en tandem avec des tiers et confirmé la violation, Ledger a déclaré en avoir informé la CNIL. Rassurant

Read the full article

david coignard

Zur Person

david coignard