Ledger fait face à une poursuite pour violations massives de données
Selon des documents juridiques republiés sur Scribd, le cabinet d’avocats Roche Freedman a déposé une plainte officielle contre Ledger et Shopify le 6 avril au nom de deux plaignants principaux.
Ledger a subi un certain nombre de violations de données en 2020 et l’une d’entre elles était liée à la plate-forme de commerce électronique Shopify, qui héberge les magasins et les produits de l’entreprise.
Ledger a reconnu la responsabilité de l’incident de Shopify dans lequel un employé non autorisé a divulgué les détails personnels de 20 000 clients en décembre 2020. Cette violation s’ajoutait à celle de l’été de la même année qui a entraîné la fuite des détails de 292 000 clients Ledger. en ligne.
Le recours collectif au nom des plaignants John Chu et Edward Baton débute par:
« Les demandeurs demandent réparation pour les dommages substantiels à l’échelle du Groupe que la faute de Ledger et Shopify a causés dans le cadre d’une violation de données massive en 2020 que ces entreprises ont négligemment autorisée, ignorée imprudemment, puis ont intentionnellement cherché à dissimuler »
Ledger maintient toujours la sécurité, les avocats recherchent des trous
La société a maintenu son affirmation selon laquelle les appareils sont toujours sécurisés à 100%, mais ses clients ont chanté un air différent. L’avocat général de Ledger, Antoine Thibault, a simplement déclaré que «Ledger ne commente pas les problèmes juridiques en cours».
S’adressant à The Block, l’associé du cabinet d’avocats Kyle Roche a déclaré:
«Nous enquêtons sur cette question depuis le jour où elle est devenue publique. Cette enquête comprenait des entretiens avec des experts dans les domaines de la sécurité des données et de la crypto-monnaie ».
La poursuite ne précise pas le montant de l’indemnisation demandée pour le recours collectif, mais elle identifie l’affaire comme valant plus de 5 millions de dollars. Les documents ne font référence qu’à deux utilisateurs de Ledger qui, ensemble, ont perdu 4,2 BTC, 11 ETH et 150000 XLM à cause d’attaques de phishing.
Il y en aura probablement des milliers d’autres.
Clients laissés pour compte
À la suite de la violation massive de données, les clients de Ledger se sont tournés vers la cryptographie et les médias sociaux pour exprimer leur colère contre l’entreprise qui n’offrait aucune récompense et blâmait largement les utilisateurs pour une sécurité bâclée de leur part.
Les clients de Ledger avaient tout signalé, du vol purement cryptographique des appareils aux menaces de violence physique, aux invasions de domicile et même au meurtre.
Les pirates et les escrocs se sont lancés dans une frénésie de spam et de phishing armés d’une base de données client Ledger pleine d’informations personnelles comprenant des adresses e-mail, des numéros de téléphone et des adresses physiques.
