Ledger

Statut : En investigation

Résumé de la Fuite

Date de la Fuite Non spécifié
Date de Découverte 5 janvier 2026
Type d'information récupérée Nom, Prénom, Adresse postale, Adresse email, Numéro de téléphone, Numéro de commande, Produit acheté, Date d’achat, Prix payé
Nombre de Comptes Affectés Non spécifié
Pays 🇫🇷 France
International
Gravité Critique
Origine de la Fuite Accès non autorisé à un système cloud du prestataire Global-e
Actions Recommandées

Détails de l'Incident

Le 5 janvier 2026, la société française Ledger a annoncé un incident de sécurité survenu chez son prestataire e-commerce Global-e, à la suite d’un accès non autorisé à un système informatique hébergé dans le cloud. Cet accès a permis la consultation de données de clients ayant effectué des achats sur Ledger.com, sans que les systèmes, logiciels ou appareils Ledger ne soient compromis.

L’incident concerne exclusivement l’infrastructure de Global-e, un prestataire utilisé par plusieurs marques internationales. Les données exposées incluent des informations personnelles et des détails de commande, ce qui fait peser un risque accru de tentatives de phishing ciblé et d’escroqueries, notamment dans le contexte sensible des investissements en cryptomonnaies.

Les informations consultées de manière inappropriée comprennent les noms, coordonnées (adresse postale, email, numéro de téléphone) ainsi que des données liées aux commandes (produit acheté, date et prix). Aucune information de paiement, clé privée ou phrase de récupération n’a été compromise.

Chronologie de l'incident

  • Découverte : 5 janvier 2026
  • Action de Sécurisation : Notification directe des utilisateurs concernés par Global-e, Coopération Ledger / Global-e pour la gestion de l’incident, Surveillance et retrait actif des campagnes de phishing, Mise à disposition d’un canal de signalement (phishing@ledger.fr )
  • Résolution Prévue : Non spécifié

Impact

Type de Données Données personnelles, Données de contact, Données contractuelles
Impact Potentiel Phishing ciblé, usurpation d’identité, tentatives d’extorsion, menaces physiques, arnaques par faux support Ledger, envoi de faux appareils Ledger.
Qui est touché ? Clients ayant acheté un produit Ledger sur Ledger.com via le prestataire e-commerce Global-e

Mesures de Protection

  • Ne jamais partager sa phrase de récupération de 24 mots, même avec un prétendu support Ledger.

  • Vérifier l’expéditeur des emails et se méfier des messages urgents ou alarmants.

  • Ne jamais accepter, brancher ou scanner un appareil Ledger reçu de manière inattendue.

FAQ

À propos de l'auteur

Ahmed el jaouari

Ahmed EL JAOUARI

Ahmed, fondateur de la plateforme FunInformatique, est diplômé en ingénierie des systèmes informatiques et passionné par la cybersécurité. Avec sa plateforme, il propose des guides pratiques et des tutoriels visuels visant à rendre les technologies numériques accessibles à tous, même aux débutants.

Sources

Ledger – Incident Global-e relatif aux données de commande (05 janvier 2026)

REJOIGNEZ NOS PLUS DE 20.000 APPRENTIS

Maîtriser les outils informatiques grâce à nos cours adaptés à tous les âges et faciles à suivre. Progressez à votre rythme et de manière autonome. Le plus beau : c'est complètement gratuit !