Digitale eiendeler
Ledger lider fortsatt av databruddet i juni ettersom stjålne data blir offentliggjort

I juni 2020 ble Ledger, den mest populære maskinvare‑lommeboken for lagring av digitale eiendeler, utsatt for et databrudd. På den tiden ble det antatt at over 1 million kunder ble berørt, med identifiserende data som ble stjålet. Spoler vi frem til i dag, ser det ut til at situasjonen får en ny ugunstig vending, ettersom hackeren som stod bak bruddet slapp all den stjålne dataen offentlig.
Ledger-datakbrudd
Det er forståelig at de som ble rammet av bruddet ikke er fornøyde. Dette har ført til et økende antall personer som krever at en gruppesøksmål blir innlevert mot Ledger.
Som nevnt ble ulike typer identifiserende data stjålet i bruddet. Dette inkluderte,
- Bestillingsskjemaer for maskinvarelommebok med tilhørende e‑postadresser
- Bostedsadresser
- Telefonnumre
- E‑postadresser til de som abonnerer på Ledger‑nyhetsbrevet
Som en følge av denne lekkede dataen har personer med kryptoeiendeler fått et mål malt på ryggen. Tyver arbeider nå flittig med å lage planer der de kan lure folk til å miste sine eiendeler.
En av de vanligste angrepsmetodene er at disse tyvene genererer e‑postmeldinger som ser ut som om de kommer fra Ledger selv, og krever at innehaveren utfører bestemte handlinger som gir tyvene tilgang til deres maskinvarelommebøker. Hvorfor prøve å hacke en maskinvarelommebok når du kan manipulere eieren til å gi uinnskrenket tilgang uten å vite det?
Kanskje det mest skremmende scenarioet er at tyvene sporer opp innehavere i den virkelige verden ved hjelp av de lekkede bostedsadressene. Selv om dette kan høres usannsynlig ut, finnes det flere tilfeller gjennom årene der folk har blitt holdt som gisler i et forsøk på å tvinge dem til å overgi sine digitale eiendeler.
En trist virkelighet
Dessverre er vi i vår stadig mer digitale verden også stadig mer utsatt for slike databrudd. Uansett hvor hardt sikkerhetsspesialister jobber for å beskytte vår informasjon, vil det alltid finnes de som presser grensene og leter etter måter å omgå sikkerhetstiltak på.
Dette er ikke bare et tilfelle der et lite selskap som Ledger blir offer. Databrudd skjer jevnlig i mye større skala. Dette ble nylig vist da USAs finansdepartement var offer for et brudd. Hendelsen, som antas å ha involvert over 50 selskaper fra hele verden, mistenkes å være utført av russiske etterretningsoffiserer.
Hvis denne historien høres noe kjent ut, er den dessverre det. Bare for noen måneder siden ble flere russiske etterretningsoffiserer siktet i USA for ‘Konspirasjon for å begå en forbrytelse mot USA’. I dette spesifikke hacket ble de ansvarlige funnet å ha brukt Bitcoin for å skjule kjøp knyttet til deres handlinger, noe som gjorde dem i stand til å hacke politiske kampanjer, strømnett og mer.
Bitcoin er hackfri
Når det gjelder bruddet som involverte USAs finansdepartement, har Bitcoin‑forkjempere benyttet anledningen til å fremheve at ‘Bitcoin aldri har blitt hacket’.
Selv om dette kan være en fengende påstand, er den dessverre feilaktig. Hackere trenger ikke å hacke Bitcoin for å stjele dine eiendeler – de trenger bare å hacke ett av de mange selskapene som leverer tjenester rundt sektoren – som for eksempel Ledger. Bitcoin i seg selv har kanskje ingen åpenbare sikkerhets svakheter, men det er omgitt av selskaper som har det.












