Ledger-käyttäjät nostavat ryhmäkanteen Shopifya vastaan tietoturvaloukkauksesta

Ledger-käyttäjät nostavat ryhmäkanteen Shopifya vastaan tietoturvaloukkauksesta
Ali Raza
05.4.2022, 19:54 IP.
  • Ledger-käyttäjät ovat nostaneet ryhmäkanteen Shopifya vastaan.
  • Oikeusjuttu väittää, että Shopify ei varoittanut asiakkaita heti, kun tietomurto tapahtui.
  • Kantajat vaativat rahallista korvausta tietoturvaloukkauksen aiheuttamista vahingoista.

Shopify, johtava maailmanlaajuinen verkkokauppa-alusta, on kohtaamassa Ledger-laitteistolompakon käyttäjien nostaman ryhmäkanteen. Oikeusjuttu johtuu vuonna 2020 tapahtuneesta suuresta tietoturvaloukkauksesta.

Shopifyä vastaan on nostettu ryhmäkanne

Ryhmäkanne nostettiin Yhdysvaltain Delawaren piirioikeuteen 1. huhtikuuta. Kanteessa todetaan, että Shopify ei onnistunut suojaamaan asiakkaidensa identiteettiä. Kantajien mukaan Shopify ja TaskUs, kolmannen osapuolen datakonsultti, ovat vastuussa Ledger-asiakkaiden henkilökohtaisten tunnistetietojen (PII) vuotamisesta.

Kanteen mukaan Shopify ja TaskUs olivat tietoisia tietosuojaloukkauksesta viikon ajan ennen kuin varoittivat asiakkaita. Kantajat haluavat Ledgerin ja Shopifyn paljastavan vuotaneiden tietojen luonteen. He vaativat myös rahallista korvausta vahingoista.

Ledger on lisätty vastaajaksi asiassa, ja kantajat sanovat, että yritys ei ole noudattanut käyttäjien turvallisuutta, kuten markkinoinnissaan oli luvattu. Oikeudenkäynnissä todetaan, että Ledger oli "alun perin kiistänyt, että henkilökohtaisten tunnistetietojen vaarantuminen olisi tapahtunut", mutta muutti myöhemmin lausuntoa ja myönsi vuodon.

Kanteessa sanottiin:

Ledger hakkerointi 2020

Ledger teki yhteistyötä Shopifyn kanssa verkkokaupan ylläpitämiseksi verkkosivustollaan. Tämä antoi Shopifylle pääsyn asiakkaiden henkilökohtaisiin tunnistetietoihin Ledger-tietokannassa. TaskUsilla oli myös pääsy Ledgerin asiakastietoihin, koska Shopify käyttää ensin mainittua asiakastuen tarjoamiseen.

Vuonna 2020 tapahtui valtava tietomurto, jossa oli kohteena noin 272 000 Ledger-käyttäjää ja yli miljoona Ledger-uutiskirjeen tilaajaa. Hakkerit käyttivät näitä tietoja suorittaakseen massiivisen tietojenkalastelukampanjan, joka johti siihen, että jotkut Ledger-käyttäjät menettivät kryptovaluuttansa.

Samanlainen tietomurto tapahtui äskettäin Trezorin laitteistolompakossa, jossa hakkerit käyttivät MailChimp-sähköpostimarkkinointipalveluntarjoajaa päästäkseen Trezorin sähköpostilistalle ja käynnistääkseen tietojenkalastelukampanjan.