Производитель аппаратных криптокошельков Ledger оказался в центре громкого судебного разбирательства. В суд Южного округа Нью-Йорка подан коллективный иск, в котором компанию обвиняют в халатности и неполном раскрытии информации о серьезной утечке данных, произошедшей в декабре 2023 года.

Истцом выступает Дуглас Ким, который утверждает, что инцидент затронул конфиденциальные данные клиентов: имена, адреса электронной почты, номера телефонов и иные персональные сведения (PII). Ключевой претензией является то, что Ledger якобы сознательно преуменьшила масштабы и последствия утечки, а также сообщила о ней с существенной задержкой, что нарушает законы о защите прав потребителей.

В иске прослеживается прямая связь между утечкой и волной атак с использованием методов социальной инженерии. По версии истца, злоумышленники, получив доступ к персональным данным, выдавали себя за официальных представителей Ledger. Они убеждали владельцев кошельков одобрять мошеннические транзакции, что приводило к прямой потере криптоактивов. Таким образом, компания, не обеспечив должную защиту данных, косвенно способствовала этим кражам.

Особое внимание в судебных документах уделяется и более раннему инциденту. В иске напоминается об утечке 2020 года, которая затронула около 270 000 клиентов. Истец настаивает, что повторение подобной ситуации через три года указывает на системные недостатки в мерах безопасности Ledger, а не на разовые ошибки.

Помимо нарушения потребительского законодательства, Ledger инкриминируют халатность, небрежное искажение фактов и недобросовестную деловую практику. Это дело может стать прецедентным для всей индустрии, подчеркивая растущую ответственность компаний за защиту пользовательских данных.

Мой экспертный комментарий: Этот иск — тревожный звонок для всей индустрии аппаратных кошельков. Сама по себе утечка PII не означает автоматического взлома средств, но она создает благоприятную почву для высокоточных фишинговых атак. Если суд признает Ledger виновной в сокрытии информации, это может привести к значительным финансовым издержкам и ударить по репутации компании, которая позиционирует себя как эталон безопасности. Вопрос теперь не только в возмещении ущерба, но и в том, как этот кейс повлияет на стандарты раскрытия инцидентов в будущем.