Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnمربعالمزيد
ليدجر تؤكد تعرض بيانات العملاء للاختراق عبر أنظمة Global-e

ليدجر تؤكد تعرض بيانات العملاء للاختراق عبر أنظمة Global-e

CryptotaleCryptotale2026/01/06 06:32
عرض النسخة الأصلية
By:Cryptotale
  • تم الكشف عن أسماء وتفاصيل الاتصال الخاصة بعملاء Ledger بسبب وصول غير مصرح به في Global-e.
  • أكدت Ledger أن عبارات استرداد الأموال أو المفاتيح الخاصة لمحافظ المستخدمين لم يتم الوصول إليها.
  • يحذر خبراء الأمن من أن تسريب بيانات الاتصال يزيد من مخاطر التصيد الاحتيالي والاحتيال.

تتعامل شركة صناعة المحافظ الصلبة Ledger مع تعرض جديد للبيانات بعد حدوث وصول غير مصرح به داخل أنظمة معالج الدفع الخارجي Global-e. شمل الحادث تفاصيل شخصية للعملاء مثل الأسماء ومعلومات الاتصال التي تم الحصول عليها من بنية Global-e السحابية. لا يوجد أي مؤشر على أن أموال المحافظ أو المفاتيح الخاصة أو عبارات الاسترداد قد تم اختراقها في أي وقت.

أبلغت Global-e العملاء المتأثرين عبر البريد الإلكتروني، مشيرة إلى أنها اكتشفت نشاطًا غير عادي داخل جزء من بيئتها السحابية وأطلقت تحقيقًا. لم تكشف الرسالة عن عدد عملاء Ledger المتأثرين أو التوقيت الدقيق للاختراق. تم تداول الإشعار علنًا لأول مرة بعد مشاركته من قبل المحقق في البلوكشين ZachXBT على منصة X.

المجتمع : تعرضت Ledger لاختراق بيانات آخر عبر معالج الدفع Global-e مما أدى إلى تسريب البيانات الشخصية للعملاء (الاسم ومعلومات الاتصال الأخرى).

تلقى العملاء في وقت سابق اليوم البريد الإلكتروني أدناه. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 يناير 2026

أكدت Ledger وقوع الحادث، مشيرة إلى أن الاختراق حدث بالكامل داخل أنظمة Global-e. وأوضحت الشركة أن Global-e كانت المتحكمة في البيانات وبالتالي أصدرت إشعارات العملاء.

تأكيد Global-e لحادث طرف ثالث

قالت Global-e إنها حددت نشاطًا غير منتظم وطبقت بسرعة ضوابط أمنية لاحتواء المشكلة. ثم استعانت الشركة بخبراء جنائيين خارجيين لمراجعة الحادث بالتفصيل.
أكدت تلك المراجعة حدوث وصول غير قانوني لمجموعة محدودة من بيانات العملاء الشخصية.

في بريدها الإلكتروني، أخبرت Global-e العملاء: "قمنا بتعيين خبراء جنائيين مستقلين لإجراء تحقيق في الحادث." وأضافت أن المحققين أكدوا "تم الوصول بشكل غير قانوني لبعض البيانات الشخصية، بما في ذلك الاسم ومعلومات الاتصال." لم يشر البيان إلى تفاصيل الدفع أو بيانات الاعتماد للمصادقة.

كررت Ledger لاحقًا تلك النتائج. وقالت الشركة إن الوصول غير المصرح به أثر فقط على بيانات الطلبات المخزنة ضمن أنظمة معلومات Global-e. وأكدت Ledger أن الحادث لم يمس بنيتها التحتية الداخلية أو أجهزتها أو تطبيقاتها.

استجابة Ledger ونطاق الأمان

شدّدت Ledger على أن منتجات الحفظ الذاتي الخاصة بها لم تتأثر بالحادث.
وأوضحت الشركة أن Global-e لا يمكنها الوصول إلى عبارات الاسترداد أو أرصدة المحافظ أو أسرار الأصول الرقمية. وقالت Ledger إن أنظمتها الصلبة والبرمجية تواصل العمل بشكل طبيعي.

قالت الشركة: "لم يكن هذا اختراقًا لمنصة Ledger أو لأنظمتها الصلبة أو البرمجية."
وأضافت أن Global-e تعالج فقط معلومات الشراء والطلبات للعملاء الذين يشترون عبر Ledger.com. لا تسجل قنوات التواصل الاجتماعي الخاصة بـ Ledger حاليًا أي حوادث أمان نشطة.

كما أوضحت الشركة سبب اتصال Global-e بالعملاء مباشرة. وقالت Ledger إن Global-e كانت المتحكمة في البيانات المتأثرة وبالتالي تحملت مسؤولية إشعارات الخرق. حتى وقت النشر، لم تصدر أي من الشركتين تقديرًا لعدد العملاء المتأثرين.

ذو صلة: تحذير مدير التكنولوجيا في Ledger لحاملي المحافظ بعد اختراق حساب NPM

سوابق تاريخية ومخاطر مستمرة

يأتي هذا الحادث بعد عدة أحداث أمنية سابقة شملت Ledger. في يونيو 2020، أدى تكوين خاطئ لواجهة برمجة تطبيقات خارجية إلى كشف بيانات تسويقية وتجارية. أدى ذلك الاختراق إلى تسريب ما يقرب من مليون عنوان بريد إلكتروني وبيانات اتصال مفصلة لـ 9500 عميل.

في عام 2023، استغل المهاجمون مكتبة برمجيات مخترقة مرتبطة بـ Ledger. وقد أدى الهجوم إلى سرقة ما بين 484,000 و600,000 دولار من العملات المشفرة خلال خمس ساعات. شملت التطبيقات المتأثرة SushiSwap وZapper وMetalSwap وHarvest Finance.

اقترح ZachXBT لاحقًا أن يستخدم العملاء بيانات اتصال محدودة أو بديلة عند شراء محافظ صلبة. يهدف هذا النهج إلى تقليل فعالية هجمات التصيد الموجهة إذا تم كشف قواعد البيانات. ولا يزال خبراء الأمن يحذرون من أن تسريب بيانات الاتصال يمكن أن يغذي هجمات الهندسة الاجتماعية حتى بدون الوصول إلى المحفظة.

0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

ارتفعت النفقات الرأسمالية لشركتي سامسونج وSK hynix بنسبة 35% في النصف الأول من العام! ولم تدخل Nvidia ضمن أكبر خمسة عملاء لدى سامسونج

في النصف الأول من عام 2026، بلغ إجمالي استثمارات منشآت أشباه الموصلات لدى سامسونج للإلكترونيات وSK Hynix 43.2 تريليون وون كوري، بزيادة سنوية قدرها 35.1٪، ووصلت نسبة استغلال الطاقة الإنتاجية إلى 100٪، وذلك لمواكبة الطلب القوي على تخزين الذكاء الاصطناعي. ومن حيث هيكل العملاء، انخفضت نسبة إيرادات Nvidia لدى SK Hynix إلى 13.35٪، كما لم تدخل قائمة أكبر خمسة عملاء لدى سامسونج، مما يعكس أن طلب تخزين الذكاء الاصطناعي بدأ يتحول من الاعتماد على Nvidia نحو التنوع والتوزيع. وأصبح التركيز التنافسي ينتقل إلى المنتجات الجديدة والجيل القادم، وجمهور أوسع من عملاء شرائح الذكاء الاصطناعي.

华尔街见闻2026/08/17 12:11

تراجع توقعات رفع الفائدة من الاحتياطي الفيدرالي، الدولار يهبط لثلاث جلسات متتالية مسجلاً أدنى مستوى منذ مايو، ومؤشر عملات الأسواق الناشئة يرتفع إلى مستوى قياسي جديد

مع تراجع توقعات المتداولين لتشديد السياسة النقدية من قبل البنك الاحتياطي الفيدرالي، تواصل الدولار الأمريكي الانخفاض، في حين سجلت عملات الأسواق الناشئة أعلى مستوياتها التاريخية.

智通财经2026/08/17 11:41
تراجع توقعات رفع الفائدة من الاحتياطي الفيدرالي، الدولار يهبط لثلاث جلسات متتالية مسجلاً أدنى مستوى منذ مايو، ومؤشر عملات الأسواق الناشئة يرتفع إلى مستوى قياسي جديد

توقف شبه كامل للملاحة في مضيق هرمز! الطاقة في الشرق الأوسط تبحث عن حلول، وموردو الغاز الطبيعي المسال يلجؤون نادراً لعمليات نقل السفن بين بعضها البعض

على الرغم من أن التوترات بين الولايات المتحدة وإيران حول مضيق هرمز، الذي يُعد ممر شحن حيوي، لا تزال مستمرة، يواصل الموردون بذل الجهود لضمان استمرار نقل الوقود من داخل الخليج الفارسي إلى الأسواق العالمية.

智通财经2026/08/17 10:56
توقف شبه كامل للملاحة في مضيق هرمز! الطاقة في الشرق الأوسط تبحث عن حلول، وموردو الغاز الطبيعي المسال يلجؤون نادراً لعمليات نقل السفن بين بعضها البعض