- дата публікації
Ledger подали в суд на 500 мільйонів доларів через численні витоки даних
- джерело
- сайт
- protos.com
- відкрити джерело
Виробник криптогаманців Ledger залишив без уваги безпеку клієнтів, не вживаючи необхідних заходів для запобігання та адаптації до ряду зломів даних, про що свідчить колективний позов на суму 500 мільйонів доларів.
Позов, поданий користувачем Ledger Дугласом Кімом, стверджує, що він втратив майже 2 мільйони доларів через зловмисників, які використали дані, вкрадені у компанії у 2020 та 2023 роках. У позові зазначається, що під час цих атак Ledger демонстрував "тривожний патерн недбалого, безвідповідального та безтурботного ставлення до безпеки" і не дотримувався зобов'язань щодо конфіденційності особистої інформації своїх клієнтів.
У 2020 році внаслідок зламу були скомпрометовані дані майже 300 тисяч користувачів, які згодом з'явилися на онлайн-ринку викрадених даних.
У 2023 році фішингова атака на одного із співробітників компанії призвела до розповсюдження шкідливого програмного забезпечення, яке могло перенаправляти криптовалюту зі сховищ Ledger до зловмисників. Позов стверджує, що Ledger применшив масштаби зломів, не сповістив клієнтів про інциденти вчасно та не вжив заходів для покращення безпеки.
Криміналісти використали вкрадені дані для націлювання на користувачів, що призвело до значних фінансових втрат.
Позов також стверджує, що компанія порушила законодавство штату Нью-Йорк, щодо безпеки даних. Позивачі вимагають відшкодування в розмірі від 500 мільйонів до мільярдів доларів та права на суд присяжних.
Ledger відмовилася коментувати ситуацію з правовими справами.