מופעל ע"י
Security

פרצת נתונים פגעה ב-39,798 לקוחות Safepal בעקבות פגם בתוסף ההזמנות

יצרנית ארנקי החומרה הדגישה כי גורמי איום לא מורשים קיבלו גישה לנתונים דרך תוסף תקול ששימש למעקב אחר הזמנות המשתמשים. התקרית, שהתרחשה בין 2 במרץ 2025 ל-11 באפריל 2026, מותירה משתמשים פגיעים למתקפות פישינג ולשיחות טלפון הונאתיות.

נכתב ע"י
שתף
פרצת נתונים פגעה ב-39,798 לקוחות Safepal בעקבות פגם בתוסף ההזמנות

נקודות עיקריות

  • Safepal סבלה מפרצת נתונים שחשפה פרטים אישיים וכתובות משלוח של 39,798 משתמשים.
  • בעוד שמפתחות הארנק נשארים בטוחים, הכתובות שדלפו מותירות משתמשים פגיעים למתקפות “מפתח ברגים” פיזיות.
  • Safepal סגרה את הפרצה אך ניצבת בפני ביקורת חריפה על עיכוב הגילוי למרות דיווחים קודמים על הונאות.

Safepal חושפת תקרית חדשה של נתוני לקוחות: כמעט 40 אלף משתמשים מעורבים

Safepal, יצרנית ארנקים שמשרדיה הראשיים נמצאים באיי סיישל, מתמודדת עם משבר אבטחה הנוגע לתת-קבוצה של משתמשיה.

ביום ראשון, החברה חשפה כי ספגה פרצת נתונים לא מורשית שבה היו מעורבים 39,798 לקוחות, לאחר שתוסף ששימש למעקב הזמנות סבל מפגם שאפשר לגורמים לא מזוהים לגשת למידע זה.

פרצת הנתונים כללה הזמנות של לקוחות בין 2 במרץ 2025 ל-11 באפריל 2026, וחשפה לתוקפים מידע שעלול להיות קריטי, לרבות שמות, כתובות אימייל, כתובות משלוח, מספרי טלפון ופרטי רכישה.

החברה הבטיחה כי ביטוי הזרע (Seed Phrase), מפתחות פרטיים, סיסמת הארנק או פרטי הזדהות אחרים של הארנק לא נשלפו במהלך תקרית זו.

Safepal הודתה כי הפריצה עלולה להוביל לניסיונות פישינג מתוחכמים, כולל “שיחות טלפון הונאתיות, אימיילים, הודעות טקסט, מכתבים, הצעות החזר, בקשות לעדכון קושחה, תקשורות תמיכת-לקוחות מזויפות, אתרים זדוניים או ניסיונות אחרים להשיג את פרטי ההזדהות של הארנק שלך או מידע אישי נוסף.”

למרות זאת, Safepal טוענת כי תיקנה את הבעיה והטמיעה אמצעי אבטחה חדשים כדי למנוע פרצות דומות, כולל קיצור תקופת שמירת הנתונים ל-90 יום והסרת 30 אתרי הונאה שנקשרו לתוכניות תרמית.

עם זאת, חוקר האבטחה Tay הדגיש כי לא סביר שמאגר נתונים זה שימש רק לפישינג, מאחר שנחשפו כתובות משלוח ונתונים אישיים, מה שמרמז על סיכון גבוה יותר למשתמשים שכתובותיהם נפרצו.

Specter, חוקר בלוקצ’יין נוסף, הדגיש כי החברה קיבלה דיווחים על ניסיונות פישינג כבר באפריל אך לא חשפה זאת עד כעת. Tay אישר כי דווחו כמה מקרים במהלך האביב והקיץ שעשויים להיות קשורים לדליפה זו.

לקוח שלכאורה היה מעורב בפריצה ציין כי החברה מחקה את נתוניו לפני גילוי זה, וביקר את מדיניות שמירת הנתונים של Safepal.

הודעת Safepal מגיעה בעקבות תקריות דומות אצל Trezor, כאשר Shipmonk, ספקית המשלוחים שלה, ספגה פרצת נתונים שחשפה את השמות המלאים, כתובות האימייל, מספרי הטלפון וכתובות המשלוח של 11,742 לקוחות בארצות הברית, בריטניה, שוודיה, קולומביה, ברזיל, איטליה ופורטוגל.

גל הפרצות מדאיג עבור המשתמשים המעורבים, שכן מחזיקי מטבעות קריפטוגרפיים הפכו למטרות במתקפות המכונות “מתקפות מפתח ברגים”, במיוחד בצרפת.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו