प्रमुख क्रिप्टो हार्डवेयर वॉलेट उत्पादक लेजर एका महत्त्वपूर्ण डेटा एक्सपोजर घटनेला सामोरे जात आहे. हा ब्रीच लेजरच्या स्वतःच्या सिस्टममधून झालेला नाही, तर ग्लोबल-ई मधून झाला आहे, जो कंपनीचा थर्ड-पार्टी पेमेंट प्रोसेसर आहे. ग्लोबल-ई च्या क्लाउड इन्फ्रास्ट्रक्चरमध्ये अनधिकृत प्रवेश मिळाल्याने, प्लॅटफॉर्मद्वारे खरेदी करणाऱ्या लेजर ग्राहकांच्या वैयक्तिक तपशिलांशी तडजोड झाली आहे.
थर्ड-पार्टी रिस्क
उघड झालेल्या माहितीमध्ये ग्राहकांची नावे आणि संपर्क तपशील समाविष्ट आहेत. ग्लोबल-ई ने असामान्य क्रियाकलाप ओळखल्यानंतर आणि फॉरेन्सिक तज्ञांसह तपास सुरू केल्यानंतर गैर-अधिकृत प्रवेशाची पुष्टी केली आहे. बाधित ग्राहकांची नेमकी संख्या उघड केली नसली तरी, ही घटना ई-कॉमर्स क्षेत्रात थर्ड-पार्टी विक्रेत्यांशी संबंधित सततच्या सायबर सुरक्षा धोक्यांवर प्रकाश टाकते. लेजरने आपल्या स्वतःच्या प्लॅटफॉर्म, हार्डवेअर आणि सॉफ्टवेअर सुरक्षित असल्याचे अधोरेखित केले आहे, तसेच वापरकर्त्यांच्या प्रायव्हेट कीज आणि डिजिटल मालमत्ता अप्रभावित असल्याचे आश्वासन दिले आहे.
लेजर युजर्सना आश्वस्त करते
संवादांमध्ये, लेजरने स्पष्ट केले की हे ब्रीच ग्लोबल-ई वर झाले आहे, जे या व्यवहारांसाठी 'Merchant of Record' म्हणून काम करत होते. अहवालानुसार, पेमेंट माहिती या घटनेत समाविष्ट नव्हती. कंपनीने सांगितले की ते प्रभावित युजर्सना सूचित करण्यासाठी ग्लोबल-ई सोबत सहकार्य करत आहेत. ही घटना लेजरने 2020 मध्ये अनुभवलेल्या अशाच एका डेटा ब्रीचची आठवण करून देते, ज्यामध्ये त्यांच्या तत्कालीन ई-कॉमर्स भागीदार, शॉपिफाई द्वारे सुमारे 270,000 ग्राहकांची माहिती लीक झाली होती.
मागील घटना
2020 च्या ब्रीचमध्ये, ग्राहकांचे ईमेल पत्ते आणि इतर वैयक्तिक डेटा उघड झाला होता, ज्यामुळे ग्राहकांना मोठी चिंता आणि फिशिंगचे प्रयत्न झाले होते. त्या घटनेनंतर लेजर डेटा सुरक्षेबाबत अधिक तपासणीच्या कक्षेत आहे. सध्याचा एक्सपोजर, जरी तो बाह्यतः झाला असला तरी, त्याच्या युजर बेसमध्ये संपूर्ण ऑपरेशनल इकोसिस्टममध्ये, अगदी थर्ड-पार्टी सेवांसाठी देखील, असलेल्या सर्वसमावेशक सुरक्षा उपायांबद्दलची चिंता पुन्हा वाढवते.