Pages:
Author

Topic: Ledger (Live) - Angebote / Diskussion / Hilfe - page 52. (Read 23605 times)

legendary
Activity: 1624
Merit: 2481
Gibt es darin Infos ob man seinen Ledger weiter verwenden kann oder ob man seine Coins/Tokens unbedingt wegtransferieren soll?

Keine Ahnung.
Aber da es sich hierbei nicht um Idioten handelt, wird so etwas wohl auch nicht vorkommen.

Das Hardware Wallet ist unangetastet. Es hat sich absolut nichts verändert.
Der Leak betrifft ausschließlich die Datenbank von Ledger auf der Kundendaten gespeichert waren. Das Hardware Wallet ist immer noch genau so sicher wie davor. Nichts hat sich geändert.



Irgendwie erhält man in diversen Diskussionsthreads verschiedene Antworten dazu.

Könntest du dazu Links posten? Würde mich schon interessieren.
Wird wohl Zeit, dass ich mehr Nutzer auf die Ignore Liste setzte, wenn so etwas gepostet wird.
tyz
legendary
Activity: 3360
Merit: 1533
Das ganze Thema wurde heute Abend nochmal in einem Podcast bzw. Q/A von Andreas M. Antonopoulos aufgegriffen und sehr gut durchgearbeitet. Wer sich noch einige Informationen zum Ledger Data-Leak wünscht oder sich noch einmal mit den nun empfohlenen Sicherheitstipps auseinandersetzen möchte, schaut sich am besten noch einmal das YouTube-Video des Podcasts an:

Help! Ledger Cryptocurrency Hardware Wallet Database Hack: aantonop Emergency Livestream Q&A

(Vorsicht der Podcast dauert 2 Stunden, ist aber ausgesprochen gut investierte Zeit!)

Ich habe gerade nicht die Zeit mir den Podcast komplett durchzuhören. Gibt es darin Infos ob man seinen Ledger weiter verwenden kann oder ob man seine Coins/Tokens unbedingt wegtransferieren soll? Irgendwie erhält man in diversen Diskussionsthreads verschiedene Antworten dazu.
legendary
Activity: 1624
Merit: 2481
Die Passwort Seite: https://haveibeenpwned.com/passwords (nicht verwenden!)

Man kann sich die Dateien aber besorgen und kann dann lokal prüfen ob sein lieblingspassword sich dort befindet Smiley

Das ist natürlich eine sehr gute Option. Die hatte ich schon fast vergessen  Cheesy

Dennoch ist es ganz gut wenn (insbesondere Anfänger) lernen, keine Passwörter auf fremden Webseiten einzugeben.  Grin
Immerhin sollen Private Keys und Mnemonic Codes ja auch nicht eingegeben werden.
legendary
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
Die Passwort Seite: https://haveibeenpwned.com/passwords (nicht verwenden!)

Man kann sich die Dateien aber besorgen und kann dann lokal prüfen ob sein lieblingspassword sich dort befindet Smiley
legendary
Activity: 1624
Merit: 2481
Quote
If you want to know if your information may have been exposed previously head to https://haveibeenpwned.com/

Ich kenne die Seite jetzt nicht und wollte euch mal Fragen wie sicher ist so was überhaupt?

"Sicher" ist relativ.

Das ist schon eine vertrauenswürdige Seite, aber gib dein Passwort dort trozdem nicht ein.

Die Mail Adresse einzugeben um zu schauen ob diese in irgendeinem Leak vorkommt ist schon in Ordnung.
Aber niemals das Passwort eingeben um zu schauen ob das in einer Liste steht.


Die Seite um nach der Mail zu suchen: https://haveibeenpwned.com/
Die Passwort Seite: https://haveibeenpwned.com/passwords (nicht verwenden!)
staff
Activity: 2548
Merit: 2709
Join the world-leading crypto sportsbook NOW!
Ich bin auch gespannt ob es eine Sammelklage geben wird.
Auf jeden Fall sind der Ruf und vielleicht sogar die positive Zukunft von Ledger damit dahin... sowas wegzustecken funktioniert auch nicht wenn man ab sofort perfekte Arbeit abliefert. Wenn der Ruf mal beschädigt ist bleibt sowas leider sehr lange Zeit.

Quote
At the time of the incident, in July, we engaged an external security organisation to conduct a forensic review of the logs available. This review of the logs enabled us to confirm that approximately 1 million had been stolen as well as 9,532 more detailed personal information (postal addresses, name, surname and phone number). The database publicly released yesterday shows that a larger subset of more detailed information has been leaked, approximately 272,000 detailed information such as postal address, last name, first name and telephone number of our customers.
Quelle: Newsletter

Ich frage mich ja schon wie eine extra beauftrage externe Sicherheitsfirma zum Entschluss kommt, dass es knapp 10.000 betroffene User gibt und im Endeffekt sind es dann doch 27x so viele! Tolle Firma wurde da beauftragt Roll Eyes
hero member
Activity: 1442
Merit: 590
In der Mail steht folgendes :

Quote
If you want to know if your information may have been exposed previously head to https://haveibeenpwned.com/

Ich kenne die Seite jetzt nicht und wollte euch mal Fragen wie sicher ist so was überhaupt?

Nutze die Seite seit Jahren.
legendary
Activity: 2520
Merit: 3054
Enjoy 500% bonus + 70 FS
Ich habe Heute auch die Mail bekommen, dass ich betroffen bin. "Gscheida scheiß" aber was soll man da viel machen? Gehe auch nicht davon aus das  Ledger da mehr machen wird als die Entschuldigung Mail. Für sie ist es doch auch etwas peinlich, man wirbt mit Sicherheit und dann so etwas  Roll Eyes
Wichtig ist einfach nicht auf die Phishing-Attacken zu reagieren. Da schwirren ja tlw. richtig heftige Mails rum, wo den betroffenen Usern direkt gedroht wird. Einfach ab zur Polizei damit, auch wenn das höchstwahrscheinlich nix bringt.

Für dich musst du dann halt noch entscheiden, ob du dich an einer Klage gegen Ledger beteiligen willst. Die wird 100%ig gerade aufgesetzt. Mehr dazu findet man auch hier im Reddit-Board: https://www.reddit.com/r/ledgerwallet/
legendary
Activity: 2674
Merit: 1161
Bin schockiert und entsetzt zugleich meine kompletten Daten liegen offen. Der absolute super Gau. Wir haben jetzt definitiv Angst vor einem Einbruch oder Überfall in der nächsten Zeit. Ich werde auch rechtlich gegen Ledger vorgehen. Mal sehen ob es eine Sammelklage gibt. Das ist leider überhaupt kein Spaß mehr.
Hast du schon eine Mail von denen bekommen ? Ich warte immer noch aber bis jetzt ist nichts da.

Ich habe Heute auch die Mail bekommen, dass ich betroffen bin. "Gscheida scheiß" aber was soll man da viel machen? Gehe auch nicht davon aus das  Ledger da mehr machen wird als die Entschuldigung Mail. Für sie ist es doch auch etwas peinlich, man wirbt mit Sicherheit und dann so etwas  Roll Eyes
legendary
Activity: 2520
Merit: 3054
Enjoy 500% bonus + 70 FS
Bin schockiert und entsetzt zugleich meine kompletten Daten liegen offen. Der absolute super Gau. Wir haben jetzt definitiv Angst vor einem Einbruch oder Überfall in der nächsten Zeit. Ich werde auch rechtlich gegen Ledger vorgehen. Mal sehen ob es eine Sammelklage gibt. Das ist leider überhaupt kein Spaß mehr.
Erstmal tut mir das persönlich sehr leid, ich kann mir vorstellen, wie es dir da gerade geht.

Im Reddit-Thread von Ledger findet man sehr viele Hinweise was man jetzt machen soll wenn man betroffen ist. Einerseits aus rechtlicher Sicht, andererseits auch zum persönlichen Schutz. Zu letzterem liest man u.a. immer wieder:
  • Sofort die Telefonnummer wechseln wenn irgendwie möglich
  • Den Seed deines Ledgers keinesfalls an der Adresse aufbewahren, die bekannt wurde

Weitere Tipps wie "Umzug" etc. sind natürlich nicht für jedermann so ohne Weiteres möglich. Denke aber, wenn man vor allem Punkt 1 berücksichtigt hat man schon mal Ruhe vor Belästigungen. Die Wahrscheinlichkeit, dass tatsächlich jemand wegen den Coins einbricht ist äußerst gering. Die bösen Jungs sind zwar böse Jungs aber nicht dumm und wissen genau, dass die Mehrheit der Ledger-User Coins in einem Umfang besitzt, für die sich der Einbruch nicht lohnt und gerade in der DE und AT die Chance einfach verdammt groß ist, dass man erwischt wird.
legendary
Activity: 4004
Merit: 2702
Bin schockiert und entsetzt zugleich meine kompletten Daten liegen offen. Der absolute super Gau. Wir haben jetzt definitiv Angst vor einem Einbruch oder Überfall in der nächsten Zeit. Ich werde auch rechtlich gegen Ledger vorgehen. Mal sehen ob es eine Sammelklage gibt. Das ist leider überhaupt kein Spaß mehr.

Ich will die Sache nicht herunterspielen, es kann alles Mögliche passieren... Aber mach dich nicht verrückt!!! Die Leute, die mit Crypto-Währungen zu tun haben, sind in aller Regel Individuen, die vom Schreibtisch aus handeln! Ich denke, die Gefahr eines persönlichen Erscheinens ist SEHR gering! Sie werden und haben wohl schon versucht, über die E-Mail-Adressen die Leute hereinzulegen - aber das wird wohl alles sein, was sie sich trauen.

Hoffentlich werden die Listen mit den geklauten Daten nicht so sehr weiter verbreitet. Wer hier so eine Liste hat, möglicht nicht mit  Unbekannten teilen!!!!

Ich bin selbst betroffen, wie ich im Tezos-Thread schon geschrieben habe. Dabei habe ich den Ledger noch gar nicht benutzt, es war das Gratis-Geschenk für Tezos-Investoren.

Verrückt muss man sich deswegen nicht machen, aber es ist halt auch unschön wenn genau bei so etwas deine ganzen Daten, Name, Anschrift und Telefonnummer im Netzt für jedermann öffentlich zugänglich sind...
xyz
hero member
Activity: 1860
Merit: 774
Bin schockiert und entsetzt zugleich meine kompletten Daten liegen offen. Der absolute super Gau. Wir haben jetzt definitiv Angst vor einem Einbruch oder Überfall in der nächsten Zeit. Ich werde auch rechtlich gegen Ledger vorgehen. Mal sehen ob es eine Sammelklage gibt. Das ist leider überhaupt kein Spaß mehr.

Ich will die Sache nicht herunterspielen, es kann alles Mögliche passieren... Aber mach dich nicht verrückt!!! Die Leute, die mit Crypto-Währungen zu tun haben, sind in aller Regel Individuen, die vom Schreibtisch aus handeln! Ich denke, die Gefahr eines persönlichen Erscheinens ist SEHR gering! Sie werden und haben wohl schon versucht, über die E-Mail-Adressen die Leute hereinzulegen - aber das wird wohl alles sein, was sie sich trauen.

Hoffentlich werden die Listen mit den geklauten Daten nicht so sehr weiter verbreitet. Wer hier so eine Liste hat, möglicht nicht mit  Unbekannten teilen!!!!

Ich bin selbst betroffen, wie ich im Tezos-Thread schon geschrieben habe. Dabei habe ich den Ledger noch gar nicht benutzt, es war das Gratis-Geschenk für Tezos-Investoren.
legendary
Activity: 2226
Merit: 6947
Currently not much available - see my websitelink
Im Reddit-Board formieren sich auch bereits Usergruppen um rechtliche Schritte gegen Ledger einzuleiten. Vor allem der Umstand, dass Daten von Usern bekannt wurden, diese aber nicht von Ledger direkt informiert wurden, bietet da denke ich Einiges an Sprengstoff.
Ja, das ist wirklich verständlich. Ist nur die Frage, ob der der Hack mega gut oder die Sicherheitsstandards sehr schlecht waren.  Cheesy



Eigentlich ist es völlig Latte was sie von uns haben.Ob Adresse,Tel. Nr. Hosengröße oder Fussnägellänge.
So lange keiner von uns den Seed öffentlich postet oder auf dubiose Mails antwortet ist alles ok.
Naja, das wäre mir alles andere als egal. Mit solchen Daten lässt sich extrem viel Unfug anfangen. Ich kenne mich im persönlichen Daten-Business zwar nicht aus, aber Name und Adresse dürften schon sehr viel Wert sein, wenn sich der richtige Abnehmer findet. Mit Name und Adresse in Verbindung mit Kryptowerten wären die Zielgruppe ganz klar Einbrecher. Die können sich jetzt was aussuchen und eine 5$ Wrench Attack starten.


https://xkcd.com/538/

Besonders wertvoll werden diese Daten, wenn sich für die Verbrecher ermitteln ließe, ab welchem Jahr ein Nutzer Kryptowährungen nutzt. Liegt dieses Datum weit genug zurück, könnten sie darauf schließen, dass dieser Person hohe Beträge an Kryptowährungen besitzt und ihren Einbruch entsprechend planen.

Für Ledger ist das der ultimative Super-Gau. Ich war bereits vorher sehr skeptisch gegenüber Hardware-Wallet Drittanbieter, in dem Wissen, dass das eine höchst zentralisierte Veranstaltung ist und daher im Laufe der Zeit ein massives Angriffsziel für Hacker werden wird. Aber dass seitens Ledger so fahrlässig mit personenbezogenen Daten umgegangen wird, ist schon ernüchternd. Vor allem sieht es so aus, als wollten sie das so gut es geht vertuschen...
JL0
full member
Activity: 817
Merit: 158
Bitcoin the Digital Gold
Bin schockiert und entsetzt zugleich meine kompletten Daten liegen offen. Der absolute super Gau. Wir haben jetzt definitiv Angst vor einem Einbruch oder Überfall in der nächsten Zeit. Ich werde auch rechtlich gegen Ledger vorgehen. Mal sehen ob es eine Sammelklage gibt. Das ist leider überhaupt kein Spaß mehr.
Hast du schon eine Mail von denen bekommen ? Ich warte immer noch aber bis jetzt ist nichts da.
member
Activity: 328
Merit: 38
Bin schockiert und entsetzt zugleich meine kompletten Daten liegen offen. Der absolute super Gau. Wir haben jetzt definitiv Angst vor einem Einbruch oder Überfall in der nächsten Zeit. Ich werde auch rechtlich gegen Ledger vorgehen. Mal sehen ob es eine Sammelklage gibt. Das ist leider überhaupt kein Spaß mehr.
JL0
full member
Activity: 817
Merit: 158
Bitcoin the Digital Gold
In der Mail steht folgendes :

Quote
If you want to know if your information may have been exposed previously head to https://haveibeenpwned.com/

Ich kenne die Seite jetzt nicht und wollte euch mal Fragen wie sicher ist so was überhaupt?
legendary
Activity: 1624
Merit: 4417
Top-tier crypto casino and sportsbook
Das ganze Thema wurde heute Abend nochmal in einem Podcast bzw. Q/A von Andreas M. Antonopoulos aufgegriffen und sehr gut durchgearbeitet. Wer sich noch einige Informationen zum Ledger Data-Leak wünscht oder sich noch einmal mit den nun empfohlenen Sicherheitstipps auseinandersetzen möchte, schaut sich am besten noch einmal das YouTube-Video des Podcasts an:

Help! Ledger Cryptocurrency Hardware Wallet Database Hack: aantonop Emergency Livestream Q&A

(Vorsicht der Podcast dauert 2 Stunden, ist aber ausgesprochen gut investierte Zeit!)



Da beim aktuellen Ledger-Hack auch eine Vielzahl von Telefonnummern entwendet wurden, möchte ich euch auch noch einmal für ein weiteres Thema sensibilisieren: SIM-Swapping

Was genau das ist und wie man sich vor SIM-Swapping schützen kann, findet ihr in folgendem Guide: The SIM Swapping Bible: What To Do When SIM-Swapping Happens To You

(Man sollte von der Thematik zumindest einmal gehört haben, sodass man im Falle eines Falles weiß was zu tun ist!)
legendary
Activity: 1316
Merit: 2018
Ich wusste bisher noch gar nichts von dem Datenleck im Sommer. Hab eben eine Mail von "Ledger" bekommen und dachte zuerst die wäre echt. Nachdem ich aber kurz recherchiert habe, bin ich u.a. auf den Thread hier gestoßen und es scheint sich ebenfalls um eine Phising-Mail zu handeln. Hier der genaue Wortlaut:

Quote
Diebstahl von Kundendaten - Bitte lesen.


Sehr geehrte Kundin,

Wir bedauern, Ihnen mitteilen zu müssen, dass es in Ledger zu einer Sicherheitsverletzung gekommen ist. Betroffen sind etwa 272.000 unserer Kunden. Leider ist auch das mit Ihrer E-Mail-Adresse verknüpfte Wallet ([Hier steht meine echte Mail-Adresse]) von der Verletzung betroffen.

Am 20. Dezember 2020 hat unser Forensikteam festgestellt, dass mehrere der Verwaltungsserver von Ledger Live mit Malware infiziert sind.

Derzeit ist es technisch unmöglich, die Schwere und Reichweite der Sicherheitsverletzung abschließend festzustellen. Aufgrund dieser Gegebenheiten müssen wir davon ausgehen, dass für Ihre Kryptowährungs-Assets das Risiko besteht, entwendet zu werden.

Sie erhalten diese E-Mail, weil Sie von dem Vorfall ebenfalls betroffen sind. Um Ihre Assets zu schützen, laden Sie bitte die neueste Version von Ledger Live herunter und folgen Sie den Anweisungen, um eine neue PIN für Ihr Wallet festzulegen.

Mit freundlichen Grüßen,

Ledger


Darunter ein Link wo man gebeten wird die neuste Ledger-Software zu installieren. Natürlich führt diese auf einen Download einer Seite die nicht zu Leger gehört.

Genau die selbe Mail habe ich auch erhalten. Vor knapp 10 Minuten. Ich denke, dass sich solche Mails in den nächsten Tagen aber wohl häufen werden. Einige sind vom Aufwand wirklich gut gemacht, einige wiederrum gar nicht. Deshalb immer genau auf den Absender achten, es gab nämlich heute auch eine offizielle Mail von Ledger selbst.

Ich hoffe, dass du diese auch bekommen hast @tyz  Smiley

Ansonsten kann ich diese nochmal zur Sicherheit quoten:

Quote from: Ledger
What happened?
 
We contacted our customers last July to tell them that part of our e-commerce marketing database had been leaked.
 
Yesterday we were informed about the dump of the content of a Ledger customer database on Raidforum. We believe this to be the contents of our e-commerce database from June, 2020. For specific questions please refer to the FAQ, which we will continue to update to address your concerns.
 
What information was involved?
 
At the time of the incident, in July, we engaged an external security organisation to conduct a forensic review of the logs available. This review of the logs enabled us to confirm that approximately 1 million email addresses had been stolen as well as 9,532 more detailed personal information (postal addresses, name, surname and phone number) that we were able to specifically identify.
 
The database publicly released yesterday shows that a larger subset of detailed information has been leaked, approximately 272,000 detailed information such as postal address, last name, first name and telephone number of our customers. These details are not available in the logs that we were able to analyse.
 
If you are part of the detailed personal information subset, you will receive a specific email notifying you within the next 24 hours (check your spam box).
 
It is important to note that this data breach is not linked to our hardware wallets nor Ledger Live security and your crypto assets are safe and not in peril of being compromised. Due to our comprehensive security scheme, attackers cannot steal your sensitive information like recovery phrases and private keys unless you give it to them. You are the only one in control and able to access this information. DO NOT GIVE YOUR 24 WORDS TO ANYONE. Ledger will NEVER ask you for your 24 words.[/b]

What we are doing
 
Since July, we notified our clients in several communications via email, blog posts, and Twitter. We are doing everything possible to make Ledger stronger for the future. We have hired a new Chief Information Security Officer (CISO). We are further hardening our already strong systems and have thoroughly reviewed our data policy. We executed penetration tests and forensic analysis with external security firms to test these and find any additional vulnerabilities on our e-commerce systems.
 
We are continuously working with law enforcement to prosecute hackers and stop these scammers. We have taken down more than 170 phishing websites since the original breach. We have notified the French data protection authority regarding the data breach and are working with other data protection authorities across the world. Our Customer Support team is working 24/7 to answer your questions.
We are doing everything we can to proactively deal with this critical situation and prevent anything similar in the future. We wish we could turn back the hands of time and make this problem disappear. Unfortunately we cannot, so we are focused on today and the future. Please be sure we are more focused than ever on security in every part of our customer experience.
 
What you can do
 
We recommend you exercise caution -- always be mindful of phishing attempts by malicious scammers. Ledger will never ask you for the 24 words of your recovery phrase, not even in Ledger Live. Ledger will never contact you via text messages or phone call.
 

Furthermore, while we do all we can, we suggest you visit the security section of Ledger Academy to educate yourself on general security principles and more precisely our article about phishing attacks. Also, familiarize yourself with the anatomy of these ongoing phishing campaigns and report any phishing you experience on this dedicated page.

If you want to know if your information may have been exposed previously head to https://haveibeenpwned.com/
 
We have taken immediate action to resolve the damage, and are diligently working to protect all customer information. We are extremely regretful that this incident impacts our customers and recognize it will take time to restore your confidence. We will do everything in our power to show you that this has made Ledger better, stronger, and more secure.
 
Sincerely,
Pascal Gauthier
CEO, Ledger

Quelle: http://links.ledger.com/e/evib?_t=62c6a4ea5484430dbb7571e36c7bde50&_m=3ad177eb543b42deb39ba0845b3a54c9&_e=sYFz7veVqFzWbitbOv2OG4kH001v7425luLYrBGvRlYA6uEI_l7t-5f1afo-yKSdYzOfpWLTAhlJh1u15pMKCLoX6Dl8HtOCWpmNbso5DHo%3D

Je nachdem, wie sehr man jetzt von diesem Leak betroffen ist, wird man dann noch weiter informiert.
Zum Glück habe ich damals bestimmte Vorkehrungen getroffen und deshalb ist bei mir nur eine unbedeutende Mail davon betroffen.
tyz
legendary
Activity: 3360
Merit: 1533
Ich wusste bisher noch gar nichts von dem Datenleck im Sommer. Hab eben eine Mail von "Ledger" bekommen und dachte zuerst die wäre echt. Nachdem ich aber kurz recherchiert habe, bin ich u.a. auf den Thread hier gestoßen und es scheint sich ebenfalls um eine Phising-Mail zu handeln. Hier der genaue Wortlaut:

Quote
Diebstahl von Kundendaten - Bitte lesen.


Sehr geehrte Kundin,

Wir bedauern, Ihnen mitteilen zu müssen, dass es in Ledger zu einer Sicherheitsverletzung gekommen ist. Betroffen sind etwa 272.000 unserer Kunden. Leider ist auch das mit Ihrer E-Mail-Adresse verknüpfte Wallet ([Hier steht meine echte Mail-Adresse]) von der Verletzung betroffen.

Am 20. Dezember 2020 hat unser Forensikteam festgestellt, dass mehrere der Verwaltungsserver von Ledger Live mit Malware infiziert sind.

Derzeit ist es technisch unmöglich, die Schwere und Reichweite der Sicherheitsverletzung abschließend festzustellen. Aufgrund dieser Gegebenheiten müssen wir davon ausgehen, dass für Ihre Kryptowährungs-Assets das Risiko besteht, entwendet zu werden.

Sie erhalten diese E-Mail, weil Sie von dem Vorfall ebenfalls betroffen sind. Um Ihre Assets zu schützen, laden Sie bitte die neueste Version von Ledger Live herunter und folgen Sie den Anweisungen, um eine neue PIN für Ihr Wallet festzulegen.

Mit freundlichen Grüßen,

Ledger


Darunter ein Link wo man gebeten wird die neuste Ledger-Software zu installieren. Natürlich führt diese auf einen Download einer Seite die nicht zu Leger gehört.
legendary
Activity: 3486
Merit: 2287
Wheel of Whales 🐳
Nimms mir nicht übel

Keine Sorge Smiley

einen Ledger, den man aus einem Raffle gewonnen hat, aktiv zu nutzen, halte ich für grob fahrlässig.
~snip~

Der Ledger kam original verpackt an, hatte keine optischen Spuren und den "Genuine Check" bestanden.
Ich habe ihn zwar nicht geöffnet, um ganz sicher zu gehen, aber bin schon guter Dinge, das es sich hier um ein nicht kompromitiertes Stück handelt.
100% Sicherheit gibt es nicht, höchstens vielleicht beim Hersteller. Aber dort können andere Fallen auf einen warten, wie aktuell gerade durch den leak.
Pages:
Jump to: