La violation de la chaîne d'approvisionnement de Crypto Hardware Wallet Ledger entraîne un vol de 600 000 $

Ledger, fabricant de portefeuilles matériels cryptographiques, a publié une nouvelle version de son module npm "@ledgerhq/ connect-kit " après que des acteurs de la menace non identifiés ont poussé du code malveillant qui a conduit au vol de plus de 600 000 assets d'actifs virtuels. Le compromis était le résultat d'un ancien employé victime d'une attaque de phishing, a déclaré la société dans un communiqué. Cela a permis aux attaquants de gagner

>>Plus