맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

레저, 또 고객 정보 유출…외부 해킹에 주문내역·연락처 노출

프로필
김민준 기자
댓글 3
좋아요 비화설화 2

암호화폐 지갑 제조사 레저의 고객 정보가 협력사 글로벌이가 해킹당하면서 일부 유출된 것으로 확인됐다. 복구 코드는 안전하지만 피싱 위험에 주의가 요구된다.

 레저, 또 고객 정보 유출…외부 해킹에 주문내역·연락처 노출 / TokenPost.ai

레저, 또 고객 정보 유출…외부 해킹에 주문내역·연락처 노출 / TokenPost.ai

암호화폐 지갑 제조사 레저(Ledger)가 자사 고객 정보가 외부 파트너사의 해킹으로 유출됐다는 사실을 공식 확인했다. 이번 사고는 이커머스 플랫폼 글로벌이(Global-e)를 겨냥한 공격으로, 일부 구매자의 이름과 연락처 등 개인정보가 외부로 유출된 것으로 드러났다.

글로벌이는 공격 사실을 인지한 뒤 고객들에게 이메일로 정보를 전달했다. 레저 측은 성명을 통해 “자사의 하드웨어나 소프트웨어는 직접적인 해킹 대상이 아니며, 지갑 보안에는 전혀 영향을 미치지 않았다”고 강조했다. 해킹은 글로벌이가 보유한 주문 시스템에서 발생했으며, 레저가 판매 과정에서 글로벌이를 공식 거래처로 사용한 고객의 주문 정보 일부가 노출됐다.

레저는 암호화폐와 NFT 등을 저장할 수 있는 하드웨어 지갑을 판매한다. 이 지갑은 24단어 복구 코드를 이용해 암호화폐 자산을 오프라인에서 안전하게 보호할 수 있도록 설계돼 있으며, 사용자는 레저의 전용 앱인 '레저 라이브(Ledger Live)'를 통해 자산 관리, 구매, 교환 등을 수행할 수 있다. 그러나 글로벌이와 같은 협력 업체는 이러한 보안 시스템이나 디바이스에 접근 권한이 없는 상태다.

글로벌이는 해킹 사실을 공개하며, 네트워크 일부에서 이상 활동을 포착한 즉시 시스템을 차단하고 조사를 개시했다고 전했다. 이들에 따르면 유출된 데이터에는 이름, 주소, 이메일, 전화번호, 주문 내역 등이 포함됐지만, 결제 정보나 계정 비밀번호 등 민감한 금융 정보는 포함되지 않았다.

레저는 이미 2020년 마케팅 및 상거래 데이터베이스 해킹으로 약 27만 명 고객 정보가 유출된 바 있다. 또 당시 협력사였던 쇼피파이(Shopify) 소속 내부 직원의 범행으로 약 29만 2,000건의 고객 정보가 외부에 노출되며 큰 파장을 일으켰다.

최근 사고와 관련해 레저는 이용자들에게 피싱 공격에 대한 주의를 당부하고 있다. 탈취된 연락처를 통한 악성 피싱 메일과 스미싱 시도가 증가할 수 있기 때문이다. 회사는 사용자가 복구 코드 또는 개인정보를 제삼자와 절대 공유하지 말고, 의심스러운 연락이 올 경우 반드시 정식 경로를 통해 문의할 것을 권고하고 있다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

3

추천

2

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 3

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

위당당

2026.01.06 09:01:01

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

JOON0531

2026.01.06 04:27:09

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

다사랑

2026.01.06 03:08:50

후속기사 원해요

답글달기

0

0
0

이전 답글 더보기

1