Impulsado por
Security

Una filtración de datos afecta a 39 798 clientes de Safepal tras un fallo en el complemento de pedidos

El fabricante de monederos físicos ha destacado que unos atacantes no autorizados accedieron a los datos a través de un complemento defectuoso que se utilizaba para realizar un seguimiento de los pedidos de los usuarios. El incidente, que tuvo lugar entre el 2 de marzo de 2025 y el 11 de abril de 2026, deja a los usuarios expuestos a ataques de phishing y llamadas telefónicas fraudulentas.

ESCRITO POR
COMPARTIR
Una filtración de datos afecta a 39 798 clientes de Safepal tras un fallo en el complemento de pedidos

Puntos clave

  • Safepal sufrió una filtración de datos que dejó al descubierto los datos personales y las direcciones de envío de 39 798 usuarios.
  • Aunque las claves de los monederos siguen estando a salvo, las direcciones filtradas dejan a los usuarios expuestos a ataques físicos de tipo «wrench».
  • Safepal ha subsanado la vulnerabilidad, pero se enfrenta a duras críticas por retrasar la divulgación a pesar de los informes previos sobre estafas.

Safepal revela un nuevo incidente relacionado con los datos de sus clientes: casi 40 000 usuarios afectados

Safepal, un fabricante de monederos con sede en las Seychelles, se enfrenta a una crisis de seguridad que afecta a un subconjunto de sus usuarios.

El domingo, la empresa reveló que había sufrido una filtración de datos no autorizada que afectaba a 39 798 clientes, después de que un complemento utilizado para el seguimiento de pedidos presentara un fallo que permitió a actores no identificados acceder a esta información.

La filtración de datos afectó a los pedidos de los clientes realizados entre el 2 de marzo de 2025 y el 11 de abril de 2026, lo que expuso a los atacantes información potencialmente crítica, como nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles de las compras.

La empresa aseguró que durante este incidente no se extrajeron frases de recuperación, claves privadas, contraseñas de monedero ni otras credenciales de monedero.

Safepal reconoció que la filtración podría dar lugar a sofisticados intentos de phishing, entre los que se incluyen «llamadas telefónicas fraudulentas, correos electrónicos, mensajes de texto, cartas, ofertas de reembolso, solicitudes de actualización de firmware, comunicaciones falsas del servicio de atención al cliente, sitios web maliciosos u otros intentos de obtener las credenciales de su monedero u información personal adicional».

Aun así, Safepal afirma que ha solucionado el problema y ha implementado nuevas medidas de seguridad para evitar filtraciones similares, entre las que se incluyen la reducción del periodo de retención de datos a 90 días y el cierre de 30 sitios web fraudulentos vinculados a estafas.

No obstante, el investigador de seguridad Tay subrayó que es poco probable que este conjunto de datos se haya utilizado únicamente para el phishing, ya que se revelaron direcciones de envío y datos personales, lo que sugiere un mayor riesgo para los usuarios cuyas direcciones se vieron afectadas.

Specter, otro investigador especializado en blockchain, destacó que la empresa llevaba recibiendo informes de intentos de phishing desde abril, pero no lo había revelado hasta ahora. Tay confirmó que durante la primavera y el verano se denunciaron varios casos que podrían estar relacionados con esta filtración.

Un cliente presuntamente afectado por la filtración señaló que la empresa había eliminado sus datos antes de esta revelación, criticando las políticas de conservación de datos de Safepal.

El comunicado de Safepal se produce tras incidentes similares en Trezor, donde Shipmonk, su proveedor de envíos, sufrió una filtración de datos que dejó al descubierto los nombres completos, direcciones de correo electrónico, números de teléfono y direcciones de envío de 11 742 clientes en Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal.

Esta oleada de filtraciones resulta preocupante para los usuarios afectados, ya que los titulares de criptomonedas han sido blanco de los denominados «ataques wrench», especialmente en Francia.

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia