Pages:
Author

Topic: Ledger (Live) - Angebote / Diskussion / Hilfe - page 26. (Read 23435 times)

legendary
Activity: 3500
Merit: 2792
Enjoy 500% bonus + 70 FS
Wird bald zum Alltag gehören das Daten abhanden kommen werden  Roll Eyes
In der digitalen Welt ist sowas leider nicht mehr wegzudenken, denn nicht jeder macht alles zu 100% save und es wird immer zero day Lücken geben die ausgenutzt werden...

Hoffe das es nur bei unwichtigen Daten bleibt und nicht irgendwo mal "priv keys" abhanden kommen ...

Viele Grüße
Willi
legendary
Activity: 1260
Merit: 2014
Habe jetzt erst von dem Desaster gelesen. Da haben die schon zum zweiten Mal den Bock abgeschossen. Um was es heir rechtlich geht, nennt sich  Auftragsverarbeitungs-Vertrag. Ich denke mal, den hat Ledger abgeschlossen und wenn der in Ordnung ist, kann man Ledger rein rechtlich keinen Vorwand machen. Moralisch sieht es aber schon wieder anders aus, da solche Verträge nach Schema A oder Schema x, y oder z aufgesetzt werden können. Insbesondere ist hier interessant, inwiefern es Audits beim Auftragnehmer gab und wie tief die ins Detail gingen. Meistens ist es ja das Papier nicht wert, was man da bekommt.

Gibt es überhaupt eine Liste wie beim vorherigen Hack, wo man nachschauen kann, ob man diesmal betroffener ist?

Sobald ich das richtig verstanden habe gab es bislang kein offizielles Statement seitens Ledger, oder irre ich mich?
Vom Gefühl her schlägt der aktuelle Vorfall auch nicht solche Wellen wie davor.

Ich habe bislang auch nur hier in diesem Thread davon gelesen. Dazu sollte aber auch gesagt sein, dass ich nicht wirklich auf Reddit o.Ä. unterwegs bin.
legendary
Activity: 2660
Merit: 2229
https://t1p.de/6ghrf
Habe jetzt erst von dem Desaster gelesen. Da haben die schon zum zweiten Mal den Bock abgeschossen. Um was es heir rechtlich geht, nennt sich  Auftragsverarbeitungs-Vertrag. Ich denke mal, den hat Ledger abgeschlossen und wenn der in Ordnung ist, kann man Ledger rein rechtlich keinen Vorwand machen. Moralisch sieht es aber schon wieder anders aus, da solche Verträge nach Schema A oder Schema x, y oder z aufgesetzt werden können. Insbesondere ist hier interessant, inwiefern es Audits beim Auftragnehmer gab und wie tief die ins Detail gingen. Meistens ist es ja das Papier nicht wert, was man da bekommt.

Gibt es überhaupt eine Liste wie beim vorherigen Hack, wo man nachschauen kann, ob man diesmal betroffener ist?
legendary
Activity: 2114
Merit: 1444
Ich hatte mich ja ja mal einschreiben lassen bei dem ersten Hack. Da sollte man sich ja melden um an einer "Sammelklage" gegen Ledger teilzunehmen.
Das habe ich dann auch gemacht. Auch angekreutzt das im Erfolgsfalle ein Abtrag fällig ist.
Nur leider habe ich bis heute nix mehr von denen gehört.
Finde leider die Mail nicht wieder. Muss echt mal suchen wann dieser Antrag eigentlich zu Stande kam.
Ich glaube das noch jemand aus dem Deutschen Forum dabei. Weiß aber nicht mehr wer es war.
legendary
Activity: 1078
Merit: 1307
So und nicht anders! Ich hoffe ja für alle Ledger Kunden und evtl werde ich da auch demnächst dazugehören, wenn ich hier erfolgreich bin: https://bitcointalksearch.org/topic/neu-ledger-gutschein-raffle-25-10-slots-no-2-5391384
das es nicht noch zu einem dritten Vorfall dieser Art kommen wird.
Im Moment würde ich mich auf diese Hoffnung noch nicht verlassen, bis Ledger einen entsprechend sensibleren Umgang mit Kundendaten kommuniziert.
Da ich ja auch ein klein wenig auf den GS aus dem Raffle spekuliere Tongue, mache ich mir da auch schon so meine Gedanken.
Da mit DHL geliefert wird, könnte man sicher an eine DHL Packstation oder Filiale liefern lassen und ggfl. auch den Service "Postlagernd" nutzen. Hat das hier schon mal jemand bei einer Ledger Bestellung probiert?
Bei der Rechnungsanschrift müsste man dann halt ein wenig flexibel mir den Angaben sein, und email werde ich definitiv eine ganz separate nur für diese Bestellung nutzen um nicht irgendwann aus versehen auf einen Phishing Link reinzufallen.
legendary
Activity: 3486
Merit: 2287
Top Crypto Casino
Bleibt zu hoffen das Ledger dies auch so sieht und nach diesem erneute Leak Handlungsbedarf sieht.

So und nicht anders! Ich hoffe ja für alle Ledger Kunden und evtl werde ich da auch demnächst dazugehören, wenn ich hier erfolgreich bin: https://bitcointalksearch.org/topic/neu-ledger-gutschein-raffle-25-10-slots-no-2-5391384
das es nicht noch zu einem dritten Vorfall dieser Art kommen wird. Wer möchte sich denn schon freiwillig in die Schussline für Hacker und Phishing Versuche bringen?
legendary
Activity: 1078
Merit: 1307
So wie es Bitbox beschreibt, ist es der einzigste richtige Weg. Klar hat man dann kein Dauerhaftes Kundenkonto im Shop wo bei der nächsten Bestellung alle Daten sofort verfügbar sind, aber so oft bestellt man ja auch keine neue Hardwarewallet, das einem die 5min Dateingabe die Sicherheit wert sein sollte. Die 10 jährige Aufbewahrungspflicht kann ja rein offline erfolgen,  da hat die Gesetzgebung ja kein Problem damit. Das ist genau das was ich oben meinte,  Ledger muss hier einen eigenen sicheren Weg erstellen und sich nicht auf Drittanbieter verlassen, denn diese haben Ihre Lösungen auf die Bequemlichkeit der Kunden ausgerichtet.
Bleibt zu hoffen das Ledger dies auch so sieht und nach diesem erneute Leak Handlungsbedarf sieht.
JL0
full member
Activity: 817
Merit: 158
Bitcoin the Digital Gold
Die meisten Besitzer von etwas Bitcoin oder anderen Kryptowährungen werden sich für Kleckerbeträge kaum ein HArdware Wallet zulegen. Aber wer einen Gegenwert von ein paar Tausend Euro hat, denkt hier schon sicherlich anders und bestellt sich so ein Teil. Ja und jetzt wird man schon zum zweiten Mal deswegen ungewollt zur Zielscheibe Undecided
Genau da is das Problem.. Ich denke/hoffe das die hauseigenen Serer von Ledger genauso Sicher in wie die Hardwarewallets selbst, denn diese Problematik ist denen ja ganz sicher auch bewusst.
Eigentlich hilft es nur richtig Geld in die Hand zu nehmen und auf externe Dienstleister zu verzichten, denn eine Zusicherung eines dritten, das alles sicher läuft ist ja wie wir nun erneut sehen nichts Wert. Allerdings ist dies auch nicht eben mal schnell nebenher alles selbst in die Hand genommen, das es alles In-House funktioniert und vor allen auch (dauerhaft) sicher ist. Das wäre ein gewaltiger Schritt den Ledger gehen müsste, aber m.M.n. eigentlich der einzigst richtige bei solch sensiblen Daten. Auch wenn man es dann nicht mehr auf Drittanbieter schieben kann, wenn es in Zukunft unter diesem Szenario doch noch mal nen Leak gäbe und ein Shitstorm dann nochmals um Welten größer wäre.  
Warum werden die sensiblen Daten/Informationen solange aufbewahrt?

Als Beispiel Bitbox:

Quote
Wenn du bei uns kaufst, müssen wir dir unsere Produkte zusenden können. Du gibst uns die Versandadresse in unserem eigenen, selbst gehosteten Webshop an. Aus betrieblichen Gründen speichern wir diese Daten bis zu 30 Tage. Nach diesem Zeitraum werden die Informationen anonymisiert, d.h. alle persönlich identifizierbaren Daten werden aus unserem Shopsystem gelöscht.

Aufgrund gesetzlicher Vorgaben müssen wir die Rechnungsbelege für bis zu zehn Jahre aufbewahren: diese Kopien bewahren wir auf einem verschlüsselten Archivspeicher auf, welcher für Drittdienste nicht zugänglich ist.

Quelle: https://shiftcrypto.ch/blog/wie-shift-crypto-deine-personlichen-daten-schutzt/

Update:

Bisher haben sich nur Swan, Unchained und NYDIG zu dem Hack gemeldet.





Ob sich Ledger überhaupt noch meldet??? Kann jedem nur dringend davon abraten, sich bei dem Unternehmen was zu kaufen.
legendary
Activity: 1078
Merit: 1307
Die meisten Besitzer von etwas Bitcoin oder anderen Kryptowährungen werden sich für Kleckerbeträge kaum ein HArdware Wallet zulegen. Aber wer einen Gegenwert von ein paar Tausend Euro hat, denkt hier schon sicherlich anders und bestellt sich so ein Teil. Ja und jetzt wird man schon zum zweiten Mal deswegen ungewollt zur Zielscheibe Undecided
Genau da is das Problem.. Ich denke/hoffe das die hauseigenen Serer von Ledger genauso Sicher in wie die Hardwarewallets selbst, denn diese Problematik ist denen ja ganz sicher auch bewusst.
Eigentlich hilft es nur richtig Geld in die Hand zu nehmen und auf externe Dienstleister zu verzichten, denn eine Zusicherung eines dritten, das alles sicher läuft ist ja wie wir nun erneut sehen nichts Wert. Allerdings ist dies auch nicht eben mal schnell nebenher alles selbst in die Hand genommen, das es alles In-House funktioniert und vor allen auch (dauerhaft) sicher ist. Das wäre ein gewaltiger Schritt den Ledger gehen müsste, aber m.M.n. eigentlich der einzigst richtige bei solch sensiblen Daten. Auch wenn man es dann nicht mehr auf Drittanbieter schieben kann, wenn es in Zukunft unter diesem Szenario doch noch mal nen Leak gäbe und ein Shitstorm dann nochmals um Welten größer wäre. 
legendary
Activity: 3486
Merit: 2287
Top Crypto Casino
Scheinbar sind deren Dienstleister immer wieder im Visier von Hackern, die Datensätze von Ledgerkunden sind halt zu interessant...

Das ist genau meine Vorstellung, die mich aber auch genau so ankotzt (sorry für die Wortwahl!).
Die meisten Besitzer von etwas Bitcoin oder anderen Kryptowährungen werden sich für Kleckerbeträge kaum ein HArdware Wallet zulegen. Aber wer einen Gegenwert von ein paar Tausend Euro hat, denkt hier schon sicherlich anders und bestellt sich so ein Teil. Ja und jetzt wird man schon zum zweiten Mal deswegen ungewollt zur Zielscheibe Undecided
legendary
Activity: 1078
Merit: 1307
Ist denn bekannt, welche Daten alle gelaked worden sind und ob es alle Kunden betrifft ?


Jetzt wo ich das hier lese verstehe ich auch deinen Hinweis auf den Leak in deinem Gewinnspiel.  Undecided
Das kann doch echt nicht sein, das es schon wieder Daten von Ledger Kunden erwischt hat. Diesmal wie es sich bisher anhört wenigstes ohne Wohnanschriften oder anderen Daten zur eindeutigen Indentifikation einer Person.
Dennoch werden wohl wieder 1000de Spam/Phishing Mails in kürze im Umlauf sein. Sehr nervig..
Muss man sich echt überlegen mit welchen Daten man in Zukunft bei Ledger was bestellt. Scheinbar sind deren Dienstleister immer wieder im Visier von Hackern, die Datensätze von Ledgerkunden sind halt zu interessant...
staff
Activity: 2548
Merit: 2709
Join the world-leading crypto sportsbook NOW!
Hier sind viele relevante Infos zu finden:
https://www.nasdaq.com/articles/what-the-hubspot-bitcoin-company-data-breach-means-for-you-its-not-good?amp

Mal sehen wann Ledger ein Mail dazu aussendet… oder ist das vielleicht sogar schon geschehen und wenn wir nicht kontaktiert wurden ist es ein gutes Zeichen!? Lips sealed

Außerdem wird es sicher auch hier bald mehr Infos zu dem Thema geben: https://haveibeenpwned.com/
legendary
Activity: 1092
Merit: 1125
Da dachte ich halt wirklich, ich hätte zum richtigen Zeitpunkt (also nach dem ersten Leak) meine beiden Ledger (S und X) gekauft und dann liest man so etwas -___-

Ist denn bekannt, welche Daten alle gelaked worden sind und ob es alle Kunden betrifft ?
legendary
Activity: 1624
Merit: 4417
~

Danke für das Teilen der Informationen hier im Thread. Der zweite Data Breach innerhalb doch recht kurzer Zeit wirft wirklich kein gutes Licht auf Ledger. So etwas darf nicht passieren, schon gar nicht zwei mal. Die betroffenen Nutzer können sich schon einmal auf eine neue Spam-Welle einstellen. Darum gilt jetzt mehr denn je: Augen auf bei E-Mails von Ledger!

Wer seinen Ärger Luft machen möchte, kann die regelmäßigen Community-Calls des Ledger Reddit-Support nutzen. Gutes Timing. Als hätten sie es gewusst.



Quelle: https://twitter.com/Ledger_Support/status/1507026544765644811
Link zum Subreddit: https://www.reddit.com/r/ledgerwallet

Gibt schon eine größere Zahl wütender Posts.
legendary
Activity: 2114
Merit: 1444
Auch wenn Ledger hier nicht direkt etwas dafür kann ist es schon beachtlich 2x davon betroffen zu sein.
Naja. Man kann es auch so sehen : Es gibt dort schon mehr zu holen als bei anderen "Unternehmen"
Es reicht ja aus wenn schon 2-5 % der Leute die mit dem Datenlecks zu tun haben ihre Crypto Werte evtl. verlieren.
Es gibt genug Leute die sich Scammen lassen. Selbst hier im Forum liest man schon viele Fragen die ein normaler Ledger Besitzer
eigentlich wissen sollte. Und teils kommen die FRagen nicht von Neulingen im Crypto Bereich.
Daher denke ich ist es schon ein lohneswertes Ziel. Ob direkt bei Ledger oder über Umwege.
legendary
Activity: 3486
Merit: 2287
Top Crypto Casino
Erstmal abwarten, was für einen Impact das auf die Ledger Nutzer hat..

Da kann ich mich persönlich glücklich schätzen, dass ich (noch) kein direkter Kunde von Ledger bin. Aber richtig, warten wir ab was da jetzt an den Tag kommen wird.

Auch wenn Ledger hier nicht direkt etwas dafür kann ist es schon beachtlich 2x davon betroffen zu sein.

Richtig, letztendlich fällt alles nagativ auf Ledger zurück, egal ob sie es selbst verzapft haben.
Wünsche ihnen für die Zukunft ein glücklicheres Händchen bei der Auswahl ihrer Kooperationspartner Undecided
staff
Activity: 2548
Merit: 2709
Join the world-leading crypto sportsbook NOW!
Das gibt es ja nicht, oder? Roll Eyes
Ich meine die Daten der Betroffenen waren sowieso schon mal online und daher weit verbreitet... aber nun hat es sicher noch neue/andere Kunden betroffen die neu hinzugekommen sind.

Auch wenn Ledger hier nicht direkt etwas dafür kann ist es schon beachtlich 2x davon betroffen zu sein.
legendary
Activity: 1260
Merit: 2014
snip

Schade das gar nix auf Deutsch hier steht. Jedenfalls ein bischen  Grin Grin

https://blockchainwelt.de/news/hack-von-hubspot-trifft-blockfi-und-swan-bitcoin/

Ledger, BlockFi und Swan Bitcoin sind betroffen.

Ohhh man, nimmt das je ein Ende? Soll ich jetzt auch noch froh sein, oder ist es bereits Schicksal, dass ich im Moment ein wenig knapp bei Kasse war und mir den neunen Nano S+ noch nicht zulegen wollte/konnte? Wer soll denen jetzt noch etwas glauben..ich meine, ist mir auch klar das solche Firmen im Visir von Hackern sind. Ganz klar, hier gibt es Kundschaft, bei der es potentiell etwas zu holen gibt und sei es nur durch eine Phishing Attacke Roll Eyes

Erstmal abwarten, was für einen Impact das auf die Ledger Nutzer hat.. also eins muss man ihnen lassen, die Auswahl ihrer 3rd party partner ist echt on point!  Roll Eyes  Cheesy
Wirklich nervig, da es sich gerade erst etwas gelegt hat mit dem Shitstorm. :/ Bin mal gespannt, was die nächsten Tage so ans Licht kommt.
legendary
Activity: 3486
Merit: 2287
Top Crypto Casino
snip

Schade das gar nix auf Deutsch hier steht. Jedenfalls ein bischen  Grin Grin

https://blockchainwelt.de/news/hack-von-hubspot-trifft-blockfi-und-swan-bitcoin/

Ledger, BlockFi und Swan Bitcoin sind betroffen.

Ohhh man, nimmt das je ein Ende? Soll ich jetzt auch noch froh sein, oder ist es bereits Schicksal, dass ich im Moment ein wenig knapp bei Kasse war und mir den neunen Nano S+ noch nicht zulegen wollte/konnte? Wer soll denen jetzt noch etwas glauben..ich meine, ist mir auch klar das solche Firmen im Visir von Hackern sind. Ganz klar, hier gibt es Kundschaft, bei der es potentiell etwas zu holen gibt und sei es nur durch eine Phishing Attacke Roll Eyes
JL0
full member
Activity: 817
Merit: 158
Bitcoin the Digital Gold
Pages:
Jump to: