Виробник апаратних криптогаманців Ledger знову опинився під пильною увагою юристів. Цього разу компанія зіткнулася з колективним позовом, поданим користувачами, чиї персональні дані могли потрапити у відкритий доступ у результаті інциденту, що стався у 2023 році.

Суть претензій зводиться до того, що компанія нібито не забезпечила належний рівень захисту конфіденційної інформації своїх клієнтів. Йдеться про базу даних, що містить імена, адреси електронної пошти та номери телефонів, яка, за наявними в мене даними, виявилася скомпрометованою. Тоді зловмисникам вдалося отримати доступ до контактних даних значної частини користувацької бази, що викликало хвилю фішингових атак і спроб шахрайства, спрямованих на власників криптоактивів.

Важливо підкреслити, що сам інцидент безпосередньо не торкнувся коштів на апаратних пристроях — приватні ключі залишилися в безпеці. Однак витік персональних даних створив серйозні репутаційні ризики та підірвав довіру до компанії, яка позиціонує себе як еталон безпеки в індустрії.

Позивачі стверджують, що компанія виявила недбалість, не вживши своєчасних заходів для запобігання витоку, а також не повідомила постраждалих користувачів оперативно та в повному обсязі. У позові, ймовірно, буде порушено питання про компенсацію моральної шкоди та збитків, понесених клієнтами в результаті шахрайських дій, скоєних із використанням їхніх даних.

Для Ledger це не перший подібний випадок, що робить ситуацію особливо чутливою. Раніше компанія вже стикалася з критикою за недостатню прозорість у питаннях безпеки. Тепер же юридичні ризики можуть вилитися у суттєві фінансові втрати, не кажучи вже про довгострокову шкоду для бренду.

Мій погляд на ситуацію

Цей позов — чергове нагадування про те, що навіть найбільш «захищені» екосистеми вразливі на рівні периферійної інфраструктури. Для індустрії загалом це сигнал: безпека не обмежується криптографією пристрою, а охоплює всі точки збору даних. Незалежно від результату розгляду, Ledger доведеться інвестувати у відновлення довіри, інакше користувачі почнуть шукати альтернативи серед конкурентів, які приділяють privacy не менше уваги, ніж захисту ключів.