База данных пользователей аппаратных кошельков Ledger, украденная в июне 2020 года, попала в открытый доступ через форум Raidforums. В сеть утекло 1 млн имейлов, 272 000 домашних адреса и номеров телефонов.
В базе более 1 млн имейлов. Скачать ее может любой пользователь интернета.
В Ledger уже предположили, что эта та самая база, которая утекла в июне 2020 года. Компания все еще проверяет информацию.
Пользователь Twitter под ником OMGBTC подсчитал число пострадавших покупателей аппаратных кошельков Ledger по странам.
Технический директор Casa Джеймсон Лопп отметил, что только 1% пользователей защитили свою персональную информацию с помощью абонентских ящиков.
В конце октября пользователь под ником Polaris выложил базу на хакерском форуме exploit. Изначально он выставил цену в 12,5 BTC, но позже неоднократно ее менял.
Покупателем выступил пользователь hyperdrill, который предположительно заплатил за данные 5 BTC. Однако 20 декабря другой пользователь выложил на форуме эту же базу, но по более дешевым расценкам — стартовая цена составляла 1,5 BTC.
Представители Ledger предположили, что эта та самая база данных, которая утекла в июне 2020 года.
Некоторые пользователи сообщили, что уже начали получать письма с уведомлениями об отключении кошелька и фишинговой ссылкой. В Ledger призвали никому не передавать данные для восстановления доступа.
Также о первых фишинговых письмах сообщил ведущий популярного подкаста о биткоине Питер Маккормак.
В Ledger отметили, что отслеживают статус фишинговых кампаний в специальном разделе на сайте.