Donanım cüzdan üreticisi Ledger'ın, Aralık 2023'teki güvenlik ihlalini yeterince şeffaf biçimde kamuoyuyla paylaşmadığı gerekçesiyle New York'ta toplu dava ile karşı karşıya kaldığı öne sürüldü.
Avukat Ariel Givner(Ariel Givner)'ın X hesabından paylaşılan bilgiye göre, davacılar dava dilekçesinde Ledger'ın yaşadığı güvenlik ihlali sonucunda müşterilerin isim, e-posta adresi ve telefon numarası gibi kişisel bilgilerinin ifşa olduğunu, şirketin bu durumu zamanında ve eksiksiz biçimde açıklamadığını iddia ediyor.
Aynı paylaşımda, saldırganların ele geçirdiği iletişim bilgilerini kullanarak Ledger'ın resmi kanallarını taklit ettiği ve müşterileri sahte işlem onaylarına yönlendirerek kripto varlıklarını çaldığı belirtiliyor. Söz konusu bilgilerin karanlık ağda (dark web) dolaşıma girdiği iddiası da dava dosyasında yer alıyor.
Ledger, Aralık 2023'te yayımladığı güvenlik ihlali raporunda, 'Ledger Connect Kit' yazılımına kötü amaçlı kod yerleştirildiğini ve bu sırada bazı kullanıcıların sahte işlemleri imzalayarak varlık kaybı yaşadığını açıklamıştı. Şirket aynı raporda, söz konusu olayın Ledger donanım cüzdanlarının ya da Ledger Live uygulamasının bütünlüğünü etkilemediğini belirtmişti.
Yorum 0