{"id":32921,"date":"2020-07-29T13:28:00","date_gmt":"2020-07-29T13:28:00","guid":{"rendered":"https:\/\/fr.cryptonews.com\/?p=32921"},"modified":"2023-06-26T11:07:24","modified_gmt":"2023-06-26T11:07:24","slug":"ledger-suffered-data-breach-customer-data-compromised-7200","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/fr\/news\/ledger-suffered-data-breach-customer-data-compromised-7200\/","title":{"rendered":"Piratage de Ledger: un million de clients concern\u00e9s"},"content":{"rendered":"

Ledger<\/b>, le principal fournisseur de portefeuilles cryptos physiques (clés Nano S et X), a avoué avoir été victime d’une violation de données le 17 juin 2020 et qui semble avoir permis à un \u00ab\u00a0tiers\u00a0\u00bb d’accéder à au moins un million de coordonnées d’utilisateurs. <\/p>

\"\"
Source: Adobe\/Mingis<\/figcaption><\/figure>

L’entreprise a révélé cette info via Twitter et a déclaré que sa base de données de marketing et de commerce électronique avait été compromise, exposant les coordonnées de ses clients et les informations sur les commandes. Cependant, Ledger a affirmé qu’il n’y avait pas eu de fuite en ce qui concerne les informations liées aux fonds cryptos ou aux informations sur les transactions de ses clients.<\/p>

Ledger a informé ses clients par courrier électronique aujourd’hui. Dans un autre billet de blog<\/a>, la société a ajouté qu’elle avait été informée de la violation le 14 juillet par \u00ab\u00a0un chercheur participant à un programme de primes\u00a0\u00bb.<\/p>

La société a également écrit,<\/p>

\u00ab\u00a0Vos fonds sont en sécurité et n’ont pas été compromis. Vous êtes le seul à contrôler vos cryptos.\u00a0\u00bb<\/p><\/blockquote>

Ledger a aussi affirmé qu’elle avait \u00ab\u00a0immédiatement enquêté et réglé\u00a0\u00bb le problème.<\/p>

<\/oembed><\/div>

Cependant, l’ampleur de la brèche semble être considérable. Dans un message de la FAQ<\/a>, la société a expliqué,<\/p>

\u00ab\u00a0Nous savons que cette base de données contient environ un million d’adresses électroniques qui auraient pu être divulguées et que 9 500 informations personnelles plus détaillées ont été divulguées, telles que le prénom, le nom, le numéro de téléphone, l’adresse postale et les produits achetés. Des informations personnelles plus détaillées auraient pu être divulguées\u00a0\u00bb.<\/p><\/blockquote>

\u00ab\u00a0Nous sommes en train de fournir des informations détaillées à ce sous-ensemble par courrier électronique. Les clients concernés recevront un courrier électronique dédié à 17 heures CET [15:00 UTC]\u00a0\u00bb, a déclaré la société à Cryptonews.com.<\/b><\/p>

Ledger a expliqué qu’un \u00ab\u00a0tiers non autorisé a eu accès à une partie de notre base de données de commerce électronique et de marketing par le biais de la clé API d’un tiers qui a été mal configurée sur notre site web, ce qui a permis un accès non autorisé aux coordonnées de nos clients et aux données de leurs commandes\u00a0\u00bb.<\/p>

Pascal Gauthier<\/b>, le PDG de Ledger, a écrit un message<\/a> aux clients, les mettant en garde contre les attaques de phishing suite à cette fuite de données.<\/p>

\u00ab\u00a0L’attaque la plus courante qu’un arnaqueur peut effectuer en accédant à des adresses électroniques est l’attaque de phishing. Nous invitons donc nos utilisateurs à faire preuve de prudence, et à se rappeler que Ledger ne vous demandera jamais votre phrase de récupération de 24 mots. Traitez toute personne qui vous demande vos informations financières comme un escroc potentiel\u00a0\u00bb, a déclaré la société à Cryptonews.com.<\/b><\/p>

De plus, M. Gauthier a déclaré que Ledger a été en contact avec l’autorité française de protection des données (la Commission nationale de l’informatique et des libertés<\/b> ou CNIL<\/b>) et dit que Ledger \u00ab\u00a0continue de travailler avec les autorités tout au long du processus juridique\u00a0\u00bb.<\/p>

Il a écrit,<\/p>

\u00ab\u00a0Nous surveillons en permanence les preuves de la divulgation des coordonnées de nos clients sur l’internet, et nous n’en avons trouvé aucune jusqu’à présent\u00a0\u00bb.<\/p><\/blockquote>

<\/oembed><\/div>

Le PDG a ajouté que Ledger est \u00ab\u00a0actuellement en train de déposer une plainte devant le procureur général français\u00a0\u00bb et a déclaré que la société \u00ab\u00a0soutiendra les enquêtes des services répressifs\u00a0\u00bb.<\/p>

Il a écrit,<\/p>

\u00ab\u00a0Nous sommes extrêmement peinés par cet incident. Nous prenons la vie privée très au sérieux, et nous nous excusons sincèrement pour les inconvénients que cette affaire peut vous causer\u00a0\u00bb.<\/p><\/blockquote>

La société a également ajouté qu’elle avait pris la décision de retarder l’annonce car elle \u00ab\u00a0voulait d’abord disposer de toutes les données nécessaires et requises pour se conformer à la loi\u00a0\u00bb.
\n_________________________________<\/p>

Suivez nos liens d’affiliés:<\/p>

Pour acheter des cryptomonnaies; Zone SEPA Europe et citoyens français<\/b>:<\/p>