Vụ kiện tập thể Ledger và Shopify Face về vi phạm dữ liệu
Một vi phạm bảo mật được cho là đã khiến người dùng trở thành nạn nhân của các email lừa đảo được ngụy trang thành email từ Ledger.
Công ty ví phần cứng Ledger và đối tác thương mại điện tử Shopify của họ đã bị tấn công bởi một vụ kiện tập thể về vi phạm dữ liệu năm 2020 làm rò rỉ dữ liệu cá nhân của 270.000 khách hàng.
Nguyên đơn bị mất tiền trong các cuộc tấn công lừa đảo
Khiếu nại pháp lý đã được đưa ra tòa án Bắc California bởi các khách hàng cũ là John Chu và Edward Baton, những người yêu cầu bồi thường thiệt hại do vi phạm dữ liệu lớn.
Các nguyên đơn không cho rằng vi phạm đã ảnh hưởng đến ví phần cứng của Ledger. Thay vào đó, họ tuyên bố một số người dùng đã mất tiền điện tử của họ trong các cuộc tấn công lừa đảo do dữ liệu cá nhân bị rò rỉ.
Từ tháng 4 đến tháng 6 năm 2020, các nhân viên lừa đảo tại Shopify, đối tác thương mại điện tử của Ledger, đã khai thác lỗ hổng cơ sở dữ liệu.
Điều này cho phép tin tặc truy cập bất hợp pháp vào dữ liệu cá nhân của khách hàng Ledger bao gồm tên đầy đủ, email, số điện thoại và địa chỉ giao hàng được bán trên dark web. Đến đầu tháng 12 năm 2020, các báo cáo tiếp tục leo thang về các nỗ lực lừa đảo đối với người dùng ví phần cứng.
Sau đó, vào ngày 21 tháng 12 năm 2020, một hacker đã đăng dữ liệu lên một trang web có tên RaidForums để mọi người có thể tự do truy cập.
Do các cuộc tấn công lừa đảo sau đó, nguyên đơn Chu đã mất khoảng 4,2 BTC và 11 ETH, trị giá khoảng 267.000 đô la vào thời điểm khiếu nại. Baton, trong khi đó, mất khoảng 150.000 XLM.
Ledger có thông báo kịp thời cho khách hàng không?
Vụ kiện cáo buộc rằng Ledger đã không thông báo kịp thời cho các khách hàng bị ảnh hưởng và thừa nhận toàn bộ hành vi vi phạm . T ông nguyên đơn tại tìm kiếm thiệt hại đối với các quỹ bị mất của họ.
“Những nỗ lực của Ledger nhằm che đậy và hạ thấp quy mô thực tế và tiềm năng của vụ vi phạm trong những tháng dẫn đến việc công bố rộng rãi của nó đã gây ra thiệt hại tai hại cho khách hàng của mình,” tài liệu pháp lý viết. “Trong thời gian đó, nhiều nhà đầu tư tài sản tiền điện tử đã mất một số tiền lớn.”
“Nếu Ledger hành động có trách nhiệm trong giai đoạn này, thì phần lớn tổn thất đó đã có thể tránh được,” tài liệu tiếp tục.
Vẫn chưa chứng minh được liệu Ledger có biết về phạm vi của cuộc tấn công hay không và cố tình chọn không thông báo cho người dùng của mình. Ledger ban đầu công bố thông tin về vụ vi phạm vào tháng 7 năm 2020, trong đó tiết lộ rằng khoảng 9500 người dùng đã bị ảnh hưởng.
Trong một bài đăng trên blog vào tháng 1 năm 2021 từ Ledger, công ty thừa nhận đã đánh giá thấp vi phạm. Nếu tài khoản của Ledger là chính xác, phải đến khi tin tặc công bố tất cả 270.000 mục nhập, công ty mới hiểu được mức độ thực sự của vụ vi phạm lớn hơn họ tin.
Nguồn bài viết: Vụ kiện tập thể Ledger và Shopify Face về vi phạm dữ liệu
Click here for more...
from #Bangladesh #News aka Bangladesh News Now!!!
Nhận xét
Đăng nhận xét