Riistvarakoti tootja rõhutas, et volitamata kurjategijad said andmetele juurdepääsu kasutajate tellimuste jälgimiseks kasutatava vigase pistikprogrammi kaudu. See intsident, mis leidis aset 2. märtsi 2025 ja 11. aprilli 2026 vahel, seab kasutajad ohtu pettusrünnakute ja pettuslike telefonikõnede ees.
Andmeleke mõjutab 39 798 Safepali klienti tellimuste lisandmooduli vea tõttu

Peamised järeldused
- Safepal kannatas andmelekke all, mille tagajärjel avalikustati 39 798 kasutaja isikuandmed ja tarneaadressid.
- Kuigi rahakoti võtmed on endiselt turvalised, muudavad lekkinud aadressid kasutajad haavatavaks füüsiliste rünnakute suhtes.
- Safepal parandas turvaaugu, kuid on sattunud terava kriitika alla, kuna viivitas avalikustamisega hoolimata varasematest pettuseteadetest.
Safepal avalikustab uue kliendiandmete rikkumise: kaasatud on peaaegu 40 000 kasutajat
Seišellidel asuva rahakoti tootja Safepal seisab silmitsi turvakriisiga, mis puudutab osa tema kasutajatest.
Pühapäeval teatas ettevõte, et oli kannatanud volitamata andmelekke, mis hõlmas 39 798 klienti, kuna tellimuste jälgimiseks kasutatud pistikprogrammis avastati viga, mis võimaldas tuvastamata isikutel sellele teabele juurde pääseda.
Andmeleke hõlmas klientide tellimusi ajavahemikus 2. märtsist 2025 kuni 11. aprillini 2026, paljastades ründajatele potentsiaalselt kriitilist teavet, sealhulgas nimesid, e-posti aadresse, tarneaadresse, telefoninumbreid ja ostuandmeid.
Ettevõte kinnitas, et selle intsidendi käigus ei varastatud seemnefraasi, privaatvõtmeid, rahakoti parooli ega muid rahakoti juurdepääsuandmeid.
Safepal tunnistas, et andmeleke võib kaasa tuua keerukaid phishing-katseid, sealhulgas „petturlikke telefonikõnesid, e-kirju, tekstsõnumeid, kirju, tagasimaksepakkumisi, püsivara uuendamise taotlusi, võltsitud klienditoe teateid, pahatahtlikke veebisaite või muid katseid saada kätte teie rahakoti kasutajatunnused või täiendavat isiklikku teavet“.
Sellest hoolimata väidab Safepal, et on probleemi lahendanud ja rakendanud uusi turvameetmeid sarnaste rikkumiste vältimiseks, sealhulgas lühendanud andmete säilitamisperioodi 90 päevani ja sulgenud 30 pettuskeemidega seotud võltsveebisaiti.
Sellest hoolimata rõhutas turbeuurija Tay, et on ebatõenäoline, et seda andmekogumit kasutati ainult andmepüügiks, kuna avalikustati ka tarne- ja isikuandmed, mis viitab suuremale riskile nende kasutajate jaoks, kelle aadressid lekitati.
Teine plokiahela uurija Specter rõhutas, et ettevõte oli saanud teateid phishing-katseid juba aprillis, kuid avalikustas need alles nüüd. Tay kinnitas, et kevadel ja suvel teatati mitmest juhtumist, mis võivad olla seotud selle andmelekkega.
Üks väidetavalt andmelekke ohvriks langenud klient märkis, et ettevõte oli tema andmed enne selle avalikustamist kustutanud, kritiseerides Safepali andmete säilitamise poliitikat.
Safepali teadaanne järgneb sarnastele juhtumitele Trezoris, kus selle saadetiste käitleja Shipmonk kannatas andmelekke all, mille tagajärjel avalikustati 11 742 kliendi täisnimed, e-posti aadressid, telefoninumbrid ja saadetiste aadressid Ameerika Ühendriikides, Ühendkuningriigis, Rootsis, Colombias, Brasiilias, Itaalias ja Portugalis.
Andmelekkede laine on asjaomastele kasutajatele murettekitav, kuna krüptovaluuta omanikke on rünnatud nn wrench-rünnakutega, eriti Prantsusmaal.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.











