Laitteistolompakon valmistaja korosti, että luvattomat hyökkääjät pääsivät käsiksi tietoihin käyttäjien tilauksia seurattaessa käytetyn, virheellisesti toimineen laajennuksen kautta. Tapaus, joka sattui 2. maaliskuuta 2025 ja 11. huhtikuuta 2026 välisenä aikana, altistaa käyttäjät tietojenkalasteluyrityksille ja petollisille puheluille.
Tietoturvaloukkaus koski 39 798 Safepal-asiakasta tilauslaajennuksen virheen seurauksena

Tärkeimmät kohdat
- Safepal joutui tietomurtoon, jossa paljastui 39 798 käyttäjän henkilötiedot ja toimitusosoitteet.
- Vaikka lompakon avaimet ovat edelleen turvassa, vuotaneet osoitteet altistavat käyttäjät fyysisille hyökkäyksille.
- Safepal on korjannut haavoittuvuuden, mutta se on saanut ankaraa kritiikkiä siitä, että se viivästytti tiedon julkistamista huolimatta aiemmista huijausilmoituksista.
Safepal ilmoittaa uudesta asiakastietojen tietoturvaloukkauksesta: lähes 40 000 käyttäjää mukana
Seychelleillä pääkonttoriaan pitävä lompakkovalmistaja Safepal on joutunut turvallisuuskriisiin, joka koskee osaa sen käyttäjistä.
Sunnuntaina yritys ilmoitti joutuneensa luvattoman tietovuodon kohteeksi, joka koski 39 798 asiakasta, kun tilausten seurantaan käytetyssä laajennuksessa ilmeni haavoittuvuus, jonka ansiosta tuntemattomat toimijat pääsivät käsiksi näihin tietoihin.
Tietovuoto koski asiakkaiden tilauksia ajalta 2. maaliskuuta 2025 – 11. huhtikuuta 2026, jolloin hyökkääjille paljastui mahdollisesti kriittisiä tietoja, kuten nimiä, sähköpostiosoitteita, toimitusosoitteita, puhelinnumeroita ja ostotietoja.
Yritys vakuutti, ettei siemenlauseita, yksityisiä avaimia, lompakon salasanoja tai muita lompakon tunnistetietoja päässyt vuotamaan tämän tapauksen aikana.
Safepal myönsi, että tietovuoto saattaa johtaa kehittyneisiin tietojenkalasteluyrityksiin, kuten ”petollisiin puheluihin, sähköposteihin, tekstiviesteihin, kirjeisiin, hyvitystarjouksiin, laiteohjelmistopäivityspyyntöihin, väärennettyihin asiakastukiviesteihin, haitallisiin verkkosivustoihin tai muihin yrityksiin hankkia lompakkotunnuksesi tai muita henkilötietojasi”.
Siitä huolimatta Safepal väittää korjanneensa ongelman ja ottaneensa käyttöön uusia turvatoimenpiteitä vastaavien tietomurtojen estämiseksi, mukaan lukien tietojen säilytysajan lyhentäminen 90 päivään ja 30 huijausjärjestelmiin liittyvän verkkosivuston sulkeminen.
Tästä huolimatta tietoturvatutkija Tay korosti, että on epätodennäköistä, että tätä tietokantaa olisi käytetty pelkästään tietojenkalasteluun, sillä myös toimitusosoitteet ja henkilötiedot paljastettiin, mikä viittaa suurempaan riskiin niille käyttäjille, joiden osoitteet vuotivat.
Toinen lohkoketjututkija, Specter, korosti, että yritys oli saanut ilmoituksia tietojenkalasteluyrityksistä jo huhtikuussa, mutta ei paljastanut asiaa ennen kuin nyt. Tay vahvisti, että kevään ja kesän aikana ilmoitettiin useista tapauksista, jotka saattavat liittyä tähän tietovuotoon.
Yksi tietovuotoon väitetysti joutunut asiakas huomautti, että yritys oli poistanut hänen tietonsa ennen tämän paljastamista, ja kritisoi Safepalin tietojen säilyttämiskäytäntöjä.
Safepalin ilmoitus seuraa vastaavia tapauksia Trezorilla, jossa sen toimituskumppani Shipmonk joutui tietovuodon kohteeksi, joka paljasti 11 742 asiakkaan täydelliset nimet, sähköpostiosoitteet, puhelinnumerot ja toimitusosoitteet Yhdysvalloissa, Isossa-Britanniassa, Ruotsissa, Kolumbiassa, Brasiliassa, Italiassa ja Portugalissa.
Tietomurtojen aalto on huolestuttava asianomaisille käyttäjille, sillä kryptovaluutan haltijat ovat joutuneet niin sanottujen wrench-hyökkäysten kohteeksi erityisesti Ranskassa.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.











