Le fabricant de portefeuilles matériels Ledger a annoncé avoir repris le contrôle de son serveur Discord, compromis brièvement dans la nuit de samedi 11 à dimanche 12 mai 2025. Le piratage s’est produit après que le compte d’un modérateur contractuel a été hacké, permettant à un bot malveillant de diffuser des liens frauduleux.
- Le pirate incitait les utilisateurs à saisir leur phrase de récupération sur un faux site tiers.
- Il mettait en sourdine ou bannissait les utilisateurs qui tentaient de prévenir les autres sur le canal.
- Le lien a été signalé, le bot supprimé, et toutes les autorisations Discord ont été revérifiées.
« Le problème a été rapidement maîtrisé », a déclaré Quintin Boatwright (équipe Ledger). « Nous avons pris des précautions supplémentaires pour renforcer la sécurité de Discord. »
🚨 Piratage spectaculaire de LockBit
Tentatives d’arnaque en cascade : lettres frauduleuses physiques
Parallèlement à cette attaque Discord, plusieurs clients de Ledger ont récemment reçu des lettres papier se faisant passer pour la société, leur demandant de :
- « Vérifier leur appareil » via un site web
- Et d’y entrer leur phrase de sécurité
Les courriers utilisent l’identité visuelle officielle de Ledger et pourraient tirer leurs informations du piratage de la base clients survenu en 2020.
Rappel essentiel de sécurité
Ledger rappelle :
« Ne saisissez jamais votre phrase de récupération et ne connectez jamais votre portefeuille via un lien Discord. »
Le site frauduleux a été désactivé dimanche matin.
👉 🔍 DUC Mon Avis : la sécurité sociale devient le vrai point faible
Ce nouvel incident rappelle que les attaques ne visent plus seulement la technologie, mais la confiance humaine. Un compte modérateur compromis suffit à déstabiliser une communauté entière. Et le passage à l’attaque physique (lettres papier) est particulièrement inquiétant.
Le modèle de sécurité du self-custody (garde de ses fonds en propre) repose sur l’autonomie et la méfiance active. Aucun logiciel, aussi sécurisé soit-il, ne protège contre une erreur humaine déclenchée par un faux lien ou une lettre bien ficelée.
Ledger réagit vite, mais l’exposition aux attaques sociales devient le talon d’Achille de l’écosystème.
🚨Les entreprises devraient se protéger avant, et non après, les piratages.🧐
✍️ Rédigé par DUC
📌 Source : Lire le thread sur X @SekureD

🚀 Rejoignez-moi sur YouTube et Twitch pour plus de contenu exclusif !
📢Une communauté dynamique, préparez-vous à prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…
- 👉 YouTube Actualités : DUC Bitcoin
- 👉 YouTube Trading : DUC-TRADING Stratégies
- 👉 Twitch : DUC Bitcoin Live
🔔 Abonnez-vous et activez les notifications pour ne manquer aucun contenu :
- Sur YouTube : Toutes les actualités Bitcoin. Un oeil sur tout le Web3
- Sur Twitch : Des lives interactifs, des Q&A, et des discussions en temps réel sur Bitcoin (politiques , techniques, minages etc) et les mouvements du marché des cryptomonnaies.
À bientôt, en live ou en vidéo, DUC
En savoir plus sur Bitcoin crypto
Subscribe to get the latest posts sent to your email.
Vous devez être connecté pour poster un commentaire.