ลูกค้าของ Ledger ได้รับผลกระทบจากเหตุข้อมูลรั่วไหลของ Global-e ซึ่งเป็นผู้ให้บริการภายนอก

ยอดเข้าชม: 111 views

08/69 (IT) ประจำวันพุธที่ 7 มกราคม 2569

บริษัท Ledger ผู้ผลิตอุปกรณ์เก็บสินทรัพย์ดิจิทัลแบบฮาร์ดแวร์ (self-custodial hardware wallet) ได้แจ้งเตือนลูกค้าบางส่วนเกี่ยวกับข้อมูลส่วนบุคคลอาจได้รับผลกระทบจากเหตุข้อมูลรั่วไหลที่เกิดขึ้นกับผู้ให้บริการภายนอกด้านการชำระเงิน คือ Global-e โดยบริษัทได้ชี้แจงว่า เหตุการณ์ดังกล่าวไม่ได้ส่งผลกระทบต่อเครือข่าย ระบบฮาร์ดแวร์ หรือซอฟต์แวร์ของ Ledger แต่อย่างใด และระบบของบริษัทยังคงความปลอดภัย

Ledger ระบุว่าข้อมูลที่ถูกเข้าถึงเป็นข้อมูลคำสั่งซื้อของลูกค้าที่ทำรายการผ่านเว็บไซต์ Ledger[.]com โดยใช้ Global-e เป็นผู้รับผิดชอบด้านการทำธุรกรรม (Merchant of Record) ทั้งนี้ เพื่อความปลอดภัยบริษัทได้แจ้งเตือนลูกค้าว่าข้อมูลที่ถูกเปิดเผยประกอบด้วย ชื่อและข้อมูลการติดต่อ โดยยืนยันว่าไม่มีข้อมูลทางการเงินถูกเปิดเผย หรือข้อมูลลับใด ๆ ที่เกี่ยวข้องกับสินทรัพย์ดิจิทัลของลูกค้า    

ทั้งนี้ Global-e เป็นแพลตฟอร์มที่ให้บริการระบบชำระเงินและจัดการคำสั่งซื้อข้ามประเทศสำหรับหลายแบรนด์ระดับโลก ซึ่งจำเป็นต้องจัดเก็บข้อมูลคำสั่งซื้อของลูกค้า โดย Ledger ระบุเพิ่มเติมว่าเหตุการณ์ครั้งไม่ได้กระทบเฉพาะลูกค้าของบริษัทเพียงรายเดียว โดยผู้ไม่หวังดีได้เข้าถึงระบบคลาวด์ของ Global-e ที่จัดเก็บข้อมูลคำสั่งซื้อจากหลายแบรนด์ และได้เตือนให้ลูกค้าระวังการหลอกลวง (phishing) ที่อาจเกิดขึ้น โดยผู้ใช้งานที่ได้รับผลกระทบจะได้รับการติดต่อโดยตรงจาก Global-e และสามารถติดต่อผู้ให้บริการดังกล่าวเพื่อขอข้อมูลเพิ่มเติมเกี่ยวกับเหตุการณ์และผลกระทบที่เกี่ยวข้อง

แหล่งข่าว https://www.bleepingcomputer.com/news/security/ledger-customers-impacted-by-third-party-global-e-data-breach/