A hardveres pénztárca gyártója hangsúlyozta, hogy jogosulatlan támadók egy, a felhasználók megrendeléseinek nyomon követésére szolgáló, hibásan működő bővítményen keresztül jutottak hozzá az adatokhoz. Az incidens, amely 2025. március 2. és 2026. április 11. között történt, a felhasználókat sebezhetővé teszi az adathalász támadásokkal és a csaló telefonhívásokkal szemben.
Adatvédelmi incidens érintette a Safepal 39 798 ügyfelét egy rendeléskezelő bővítmény hibája miatt

Főbb tanulságok
- A Safepal adatbiztonsági incidens áldozatává vált, amelynek következtében 39 798 felhasználó személyes adatai és szállítási címei kerültek nyilvánosságra.
- Bár a pénztárca kulcsai biztonságban maradtak, a kiszivárgott címek miatt a felhasználók ki vannak téve a fizikai támadásoknak.
- A Safepal kijavította a hibát, de kemény kritikával szembesül, mert a korábbi csalási bejelentések ellenére késleltette a nyilvánosságra hozatalt.
A Safepal új ügyféladat-biztonsági incidenst jelentett be: közel 40 000 felhasználót érint
A Seychelle-szigeteken székhellyel rendelkező pénztárca-gyártó, a Safepal biztonsági válsággal szembesül, amely felhasználói egy részét érinti.
Vasárnap a vállalat közölte, hogy 39 798 ügyfelet érintő jogosulatlan adatlopás történt, miután a megrendelések nyomon követésére használt bővítményben olyan hiba merült fel, amely lehetővé tette ismeretlen támadók számára az adatokhoz való hozzáférést.
Az adatvédelmi incidens a 2025. március 2. és 2026. április 11. közötti időszakban leadott ügyfélmegrendeléseket érintette, és a támadók számára potenciálisan kritikus információkat tett hozzáférhetővé, beleértve a neveket, e-mail címeket, szállítási címeket, telefonszámokat és a vásárlási részleteket.
A vállalat biztosította, hogy a magkifejezés, a privát kulcsok, a pénztárca jelszava vagy egyéb pénztárca-hitelesítő adatok nem kerültek kiszivárogtatásra az incidens során.
A Safepal elismerte, hogy az adatvédelmi incidens kifinomult adathalász-kísérletekhez vezethet, ideértve a „csaló telefonhívásokat, e-maileket, szöveges üzeneteket, leveleket, visszatérítési ajánlatokat, firmware-frissítési kéréseket, hamis ügyfélszolgálati levelezéseket, rosszindulatú weboldalakat vagy egyéb kísérleteket a pénztárca-hitelesítő adatainak vagy további személyes adatainak megszerzésére”.
Ennek ellenére a Safepal állítása szerint kijavította a problémát, és új biztonsági intézkedéseket vezetett be a hasonló adatvédelmi incidensek megelőzése érdekében, többek között 90 napra szűkítette az adatmegőrzési időszakot, és eltávolította a csalási sémákhoz kapcsolódó 30 hamis weboldalt.
Mindazonáltal Tay biztonsági kutató hangsúlyozta, hogy nem valószínű, hogy ezt az adatkészletet kizárólag adathalászati célokra használták volna fel, mivel szállítási címek és személyes adatok is nyilvánosságra kerültek, ami nagyobb kockázatot jelent azoknak a felhasználóknak, akiknek a címei is kiszivárogtak.
Specter, egy másik blokklánc-kutató, kiemelte, hogy a vállalat már áprilisban is kapott jelentéseket adathalász-kísérletekről, de ezt eddig nem hozta nyilvánosságra. Tay megerősítette, hogy tavasszal és nyáron több olyan esetet is jelentettek, amelyek összefüggésben állhatnak ezzel az adat szivárgással.
Az adatlopásba állítólagosan érintett egyik ügyfél rámutatott, hogy a vállalat a nyilvánosságra hozatal előtt törölte az adatait, és bírálta a Safepal adatmegőrzési irányelveit.
A Safepal bejelentése a Trezornál történt hasonló incidenseket követi: a Trezor szállítási szolgáltatója, a Shipmonk adatvédelmi incidens áldozatává vált, amelynek során 11 742 ügyfél teljes neve, e-mail címe, telefonszáma és szállítási címe került nyilvánosságra az Egyesült Államokban, az Egyesült Királyságban, Svédországban, Kolumbiában, Brazíliában, Olaszországban és Portugáliában.
Az adatvédelmi incidensek hulláma aggasztó az érintett felhasználók számára, mivel a kriptovaluta-tulajdonosokat – különösen Franciaországban – úgynevezett „wrench-támadások” célpontjává tették.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.











