Datenpanne bei Hardware-Wallet-Hersteller Ledger! So kannst du dich jetzt schützen

Datenpanne bei Ledger! So kannst du dich schützen
Beitrag teilen:
  • Das zweite Ledger-Leck hat Daten von 270.000 Kunden öffentlich gemacht.
  • Emails, Telefonnummern und sogar physische Adressen sind durchgesickert.
  • Nun existiert ein großer Angriffsvektor für SIM-Swapping.

Hinweis: “Betroffene des Datenlecks können Ihre Ansprüche unter anderem auf Schadensersatz mit Hilfe der darauf spezialisierten Legal Tech-Plattform von kleinfee verfolgen. Die Ansprüche ergeben sich dabei aus der Datenschutzgrundverordnung (DSGVO), die einen expliziten Anspruch auf Schadensersatz gegen das verantwortliche Unternehmen vorsieht. Kleinfee bietet bereits Opfern anderer Datenlecks eine einfache und risikofreie Rechtsverfolgung an, für das Datenleck bei Ledger finden Betroffene unter https://www.kleinfee.com/ledger-datenleck/ ein Anmeldeformular.”

Hardware-Wallet-Hersteller Ledger hat zum zweiten Mal in diesem Jahr eine massive Datenpanne erlitten. Die Enthüllung tausender persönlicher Daten von Kunden hat die Bedrohung durch SIM-Swapping als Angriffsvektor erhöht.

Zum zweiten Mal in diesem Jahr sind persönliche Daten von Käufern von Ledger-Wallets im Internet aufgetaucht. Das Leck wurde von mehreren Mitgliedern der Krypto-Community gepostet, die Dateien fanden, die angeblich die “vollständige Datenbank” von Ledger-Kunden enthalten – inklusive E-Mails, Telefonnummern und sogar physischen Adressen.

Das zweite (angebliche) Ledger-Datenleck

Ledger spielt den Datenbruch herunter und behauptet, es handele sich um alte Daten aus dem Serverbruch vom Juni 2020.

Twitter

Mit dem Laden des Tweets akzeptieren Sie die Datenschutzerklärung von Twitter.
Mehr erfahren

Inhalt laden

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

Eine Welle von Phishing-Attacken folgte auf den Bruch vom Juni. Ledger hatte ursprünglich behauptet, dass “nur” etwa 9.500 Benutzerdaten geleakt wurden – nun stellt sich aber heraus, dass es sogar 270.000 sind.

Branchenforscher nennen den Vorfall „unverzeihlich”:

“IMO ist dieses Ledger-Leck unverzeihlich. Man kann nicht einfach Hardware-Wallets verkaufen und die persönlichen Daten seiner Kunden auf einem Online-Server speichern. Brechen Sie das Geschäft mit ihnen ab, nur so werden Unternehmen in diesem Bereich lernen, unsere physische Sicherheit ernst zu nehmen.”

Analyst Larry Cermak zufolge ist dieses jüngste Leck “viel, viel schlimmer” als das letzte.

Twitter

Mit dem Laden des Tweets akzeptieren Sie die Datenschutzerklärung von Twitter.
Mehr erfahren

Inhalt laden

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

Es besteht nun auch die Gefahr, dass SIM-Swapping-Angriffe genutzt werden, um Ledger-Kunden bzw. deren Kryptowährungen wie Bitcoin oder Ethereum ins Visier zu nehmen, nachdem ihre Telefonnummern und Adressen durchgesickert sind.

Was ist SIM-Swapping und wie kann man es vermeiden?

Branchenanalyst Alex Krüger warnt nach dem Ledger-Leak vor einer drohenden Welle von SIM-Swapping-Angriffen. Da Telefonnummern durchgesickert sind und Smartphones normalerweise zur Authentifizierung von Transaktionen verwendet werden, könnten die Folgen verheerend sein. Er rät deshalb, die Telefonnummer nicht mehr für Zwei-Faktor-Authentifizierung zu verwenden.

Twitter

Mit dem Laden des Tweets akzeptieren Sie die Datenschutzerklärung von Twitter.
Mehr erfahren

Inhalt laden

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

SIM-Swapping tritt auf, wenn ein Angreifer den Mobilfunkanbieter des Opfers kontaktiert und in der Lage ist, den Callcenter-Mitarbeiter davon zu überzeugen, dass er das Opfer ist, indem er gestohlene persönliche Daten verwendet.

Beitrag teilen:
Beliebte Guides
Der große Krypto-Börsen Vergleich: Welche ist die beste?

Auf der Suche nach der richtigen Krypto-Börse? Unser Kryptobörsen-Vergleich hilft!

Bitcoin kaufen per App

Die besten Krypto-Apps für Anfänger und Trader. Für iOS und Android geeignet!

Höhle der Löwen Bitcoin Abzocke - Aufpassen

Die Abzocke zielt auf die Gier der Menschen ab. Leider tappen viele in diese Falle. Schütze dich vor diesem Betrug.

BTC mit Hebel handeln Anleitung

Bitcoin mit Hebel handeln - als CFD oder echte Kryptowährung. Bei diesen Brokern mit einem Leverage von 200x. Vorsicht, riskant!

Kryptoinvestitionen werden von eToro (Europe) Ltd. angeboten und die Verwahrung erfolgt durch eToro Germany GmbH. Ihr Kapital ist gefährdet.