Asset digitali

Ledger ancora afflitto dalla violazione dei dati di giugno mentre i dati rubati vengono resi pubblici

mm
Aggiungi Securities.io alle tue fonti preferite su Google

Nell'giugno 2020, Ledger, il portafoglio hardware più popolare per la conservazione di asset digitali, è stato oggetto di una violazione dei dati.  All'epoca si stimava che oltre 1 milione di clienti fossero stati colpiti, con dati identificativi rubati.  Avanzando rapidamente al presente, sembra che la situazione stia riemergendo, poiché l'hacker responsabile della violazione ha rilasciato tutti i dati rubati al pubblico.

Violazione dei dati di Ledger

Comprensibilmente, le persone colpite dalla violazione non sono felici.  Ciò ha portato a un numero crescente di individui a chiedere l'avvio di una causa collettiva contro Ledger.

Come dichiarato, la violazione ha visto il furto di vari dati identificativi.  Questo include,

  • Moduli d'ordine del portafoglio hardware con le relative email
  • Indirizzi residenziali
  • Numeri di telefono
  • Indirizzi email di coloro che sono iscritti alla newsletter di Ledger

Come risultato di questi dati trapelati, i possessori di criptovalute hanno un bersaglio dipinto sulla schiena.  I ladri ora lavorano diligentemente per ideare schemi in cui possono ingannare le persone facendole perdere le proprie risorse.

Uno dei metodi di attacco più comuni è che questi ladri generino email che sembrano provenire direttamente da Ledger, richiedendo al titolare di compiere determinate azioni che consentirebbero ai ladri di accedere ai loro portafogli hardware.  Perché cercare di hackerare un portafoglio hardware quando si può manipolare il suo proprietario facendogli concedere un accesso illimitato inconsapevolmente?

Forse lo scenario più spaventoso vede i ladri rintracciare i titolari nel mondo reale, usando gli indirizzi residenziali trapelati.  Sebbene ciò possa sembrare improbabile, ci sono vari casi nel corso degli anni di persone tenute in ostaggio nel tentativo di costringerle a consegnare i loro asset digitali.

Una triste realtà

Sfortunatamente, nel nostro mondo sempre più digitale, siamo anche sempre più vulnerabili a tali violazioni dei dati.  Indipendentemente da quanto duramente lavorino gli specialisti della sicurezza per proteggere le nostre informazioni, ci saranno sempre coloro che spingono i limiti, cercando modi per aggirare le protezioni.

Non si tratta solo di un caso in cui una piccola azienda come Ledger diventa vittima.  Le violazioni dei dati avvengono regolarmente su scala molto più ampia.  Questo è stato recentemente mostrato quando il Tesoro degli Stati Uniti è stato vittima di una violazione.  Si ritiene che questo evento, che avrebbe coinvolto oltre 50 società in tutto il mondo, sia opera di ufficiali dell'intelligence russa.

Se questa trama suona in qualche modo familiare, lo è sfortunatamente.  Solo pochi mesi fa, diversi ufficiali dell'intelligence russa sono stati incriminati negli Stati Uniti per ‘Conspirazione a commettere un reato contro gli Stati Uniti’.  In questo specifico attacco, i responsabili sono stati trovati ad aver usato Bitcoin per occultare acquisti legati alle loro azioni, consentendo loro di hackerare campagne politiche, reti elettriche e altro.

Bitcoin è a prova di hack

Per quanto riguarda la violazione che ha coinvolto il Tesoro degli Stati Uniti, i sostenitori di Bitcoin hanno colto l'opportunità per sottolineare il fatto che ‘Bitcoin non è mai stato hackerato’.

Sebbene questa possa essere un'affermazione accattivante, è sfortunatamente errata.  Gli hacker non hanno bisogno di hackerare Bitcoin per rubare i tuoi asset – hanno semplicemente bisogno di violare una delle numerose aziende che offrono servizi nel settore, come Ledger.  Bitcoin stesso potrebbe non avere evidenti vulnerabilità di sicurezza, ma è circondato da aziende che le hanno.

Joshua Stoner è un professionista lavorativo multifacético. Ha un grande interesse per la rivoluzionaria tecnologia 'blockchain'.