Gebruikers van de Ledger-cryptowallet zijn bedreigd en slachtoffer van een nieuw datalek geworden. Het gaat om gegevens die werden gestolen door medewerkers van webwinkelplatform Shopify. Dit nieuwe datalek staat los van een datalek dat vorig jaar juli door Ledger werd gemeld.
Ledger biedt hardwarematige wallets voor het opslaan van allerlei cryptovaluta. Op 23 december werd het bedrijf door Shopify ingelicht dat medewerkers van het supportteam transactiegegevens van webwinkels hadden gestolen, waaronder die van Ledger. De diefstal vond vorig jaar april en juni plaats. Afgelopen september meldde Shopify al dat de eigen supportmedewerkers data bij zo'n tweehonderd webwinkels hadden gestolen.
Ledger werd echter niet geïnformeerd dat het één van de slachtoffers was. Dat gebeurde pas op 23 december. Uit het onderzoek dat volgde blijkt dat de gegevens van 292.000 klanten zijn buitgemaakt. Vorig jaar juli maakte Ledger bekend dat het slachtoffer van een ander datalek was geworden. Bij deze aanval waren de gegevens van 272.000 klanten gestolen. Het gaat om namen, adresgegevens, telefoonnummer, e-mailadres en gekochte producten.
De bij Shopify gestolen is voor 93 procent gelijk aan de eerder gestolen data, maar raakt dus zo'n 20.000 nieuwe klanten. Slachtoffers van het datalek bij Shopify zijn inmiddels via e-mail ingelicht. De gegevens van 272.000 klanten die bij het eerste datalek werden gestolen verschenen afgelopen december online.
Criminelen maken nu gebruik van deze data om Ledger-gebruikers af te persen, zo blijkt uit berichten op Reddit en Twitter. De afpersers versturen e-mails met daarin de gestolen persoonlijke informatie en dreigen die aan andere criminelen bekend te maken tenzij er losgeld wordt betaald. Het gaat om een bedrag van 0,3 bitcoin, wat op het moment 9400 euro is.
Deze posting is gelocked. Reageren is niet meer mogelijk.