प्रमुख क्रिप्टो हार्डवेयर वॉलेट निर्माता लेजर एक महत्वपूर्ण डेटा एक्सपोजर घटना का सामना कर रहा है। यह ब्रीच लेजर के अपने सिस्टम से नहीं, बल्कि ग्लोबल-ई से हुआ है, जो कंपनी द्वारा उपयोग किया जाने वाला एक थर्ड-पार्टी पेमेंट प्रोसेसर है। ग्लोबल-ई के क्लाउड इंफ्रास्ट्रक्चर तक अनधिकृत पहुँच के कारण प्लेटफॉर्म के माध्यम से खरीदारी करने वाले लेजर ग्राहकों के व्यक्तिगत विवरणों से समझौता किया गया है।
थर्ड-पार्टी जोखिम
एक्सपोज़्ड जानकारी में ग्राहकों के नाम और संपर्क विवरण शामिल हैं। ग्लोबल-ई ने असामान्य गतिविधि का पता लगाने और फोरेंसिक विशेषज्ञों के साथ जांच शुरू करने के बाद अनुचित पहुँच की पुष्टि की है। हालाँकि प्रभावित ग्राहकों की सटीक संख्या का खुलासा नहीं किया गया है, यह घटना ई-कॉमर्स क्षेत्र में थर्ड-पार्टी विक्रेताओं से जुड़े लगातार साइबर सुरक्षा जोखिमों को उजागर करती है। लेजर ने इस बात पर जोर दिया है कि उसका अपना प्लेटफ़ॉर्म, हार्डवेयर और सॉफ़्टवेयर सुरक्षित हैं, और उपयोगकर्ताओं को आश्वस्त किया है कि उनकी प्राइवेट कीज़ और डिजिटल संपत्ति अप्रभावित हैं।
लेजर यूज़र्स को आश्वस्त करता है
संचार में, लेजर ने स्पष्ट किया कि ब्रीच ग्लोबल-ई पर हुई है, जो इन लेन-देन के लिए मर्चेंट ऑफ रिकॉर्ड के रूप में कार्य कर रहा था। रिपोर्टों के अनुसार, भुगतान जानकारी इस घटना में शामिल नहीं थी। कंपनी ने कहा है कि वह प्रभावित उपयोगकर्ताओं को सूचित करने के लिए ग्लोबल-ई के साथ सहयोग कर रही है। यह घटना लेजर द्वारा 2020 में अनुभव की गई एक समान डेटा ब्रीच की स्पष्ट याद दिलाती है, जिसने उसके तत्कालीन ई-कॉमर्स पार्टनर, शॉपिफाई के माध्यम से लगभग 270,000 ग्राहकों की जानकारी लीक कर दी थी।
पिछली घटनाएँ
2020 की ब्रीच, जिसने ग्राहकों के ईमेल पते और अन्य व्यक्तिगत डेटा को उजागर किया था, के परिणामस्वरूप महत्वपूर्ण ग्राहक परेशानी और फ़िशिंग प्रयास हुए थे। उस घटना के बाद लेजर डेटा सुरक्षा को लेकर बढ़ी हुई जांच के दायरे में रहा है। वर्तमान एक्सपोजर, भले ही यह बाहरी रूप से उत्पन्न हुआ हो, इसके उपयोगकर्ता आधार के बीच उसके पूरे परिचालन पारिस्थितिकी तंत्र में, यहां तक कि थर्ड-पार्टी सेवाओं के लिए भी, व्यापक सुरक्षा उपायों के बारे में चिंताओं को फिर से जगाता है।