Dikuasakan oleh
Security

Pelanggaran Data Melanda 39,798 Pelanggan Safepal Selepas Kelemahan Pemalam Pesanan

Pengeluar dompet perkakasan menegaskan bahawa pelaku ancaman tanpa kebenaran memperoleh akses kepada data melalui pemalam yang bermasalah yang digunakan untuk menjejaki pesanan pengguna. Insiden itu, yang berlaku antara 2 Mac 2025 dan 11 April 2026, menyebabkan pengguna terdedah kepada serangan pancingan data dan panggilan telefon penipuan.

DITULIS OLEH
KONGSI
Pelanggaran Data Melanda 39,798 Pelanggan Safepal Selepas Kelemahan Pemalam Pesanan

Pengambilan Utama

  • Safepal mengalami pelanggaran data yang mendedahkan butiran peribadi dan alamat penghantaran 39,798 pengguna.
  • Walaupun kunci dompet kekal selamat, alamat yang bocor menyebabkan pengguna terdedah kepada serangan wrench fizikal.
  • Safepal telah menutup kelemahan itu tetapi berdepan kritikan keras kerana melengah-lengahkan pendedahan walaupun terdapat laporan penipuan terdahulu.

Safepal Mendedahkan Insiden Data Pelanggan Baharu: Hampir 40K Pengguna Terlibat

Safepal, sebuah pengeluar dompet yang beribu pejabat di Seychelles, sedang berdepan krisis keselamatan yang melibatkan sebahagian daripada penggunanya.

Pada Ahad, syarikat itu mendedahkan bahawa ia telah mengalami pelanggaran data tanpa kebenaran yang melibatkan 39,798 pelanggan selepas sebuah pemalam yang digunakan untuk penjejakan pesanan mengalami kecacatan yang membolehkan pelaku yang tidak dikenali mengakses maklumat tersebut.

Pelanggaran data itu melibatkan pesanan pelanggan antara 2 Mac 2025 dan 11 April 2026, yang mendedahkan maklumat yang berpotensi kritikal, termasuk nama, alamat e-mel, alamat penghantaran, nombor telefon, dan butiran pembelian, kepada penyerang.

Syarikat itu memastikan bahawa frasa benih, kunci peribadi, kata laluan dompet, atau kelayakan dompet lain tidak diekstrak semasa insiden ini.

Safepal mengakui bahawa pelanggaran itu mungkin membawa kepada cubaan pancingan data yang canggih, termasuk “panggilan telefon penipuan, e-mel, mesej teks, surat, tawaran bayaran balik, permintaan kemas kini perisian tegar, komunikasi sokongan pelanggan palsu, laman web berniat jahat, atau percubaan lain untuk mendapatkan kelayakan dompet anda atau maklumat peribadi tambahan.”

Walaupun begitu, Safepal mendakwa ia telah membetulkan isu tersebut dan melaksanakan langkah keselamatan baharu untuk mencegah pelanggaran serupa, termasuk mengetatkan tempoh pengekalan data kepada 90 hari dan menurunkan 30 laman web penipuan yang dikaitkan dengan skim penipuan.

Namun begitu, penyelidik keselamatan Tay menegaskan bahawa adalah tidak mungkin set data ini digunakan hanya untuk pancingan data, memandangkan alamat penghantaran dan data peribadi telah didedahkan, menunjukkan risiko yang lebih tinggi bagi pengguna yang alamatnya telah dibocorkan.

Specter, seorang lagi penyiasat rantaian blok, menegaskan bahawa syarikat itu telah menerima laporan cubaan pancingan data seawal April tetapi tidak mendedahkannya sehingga kini. Tay mengesahkan bahawa beberapa kes telah dilaporkan pada musim bunga dan musim panas yang mungkin berkaitan dengan kebocoran ini.

Seorang pelanggan yang didakwa terlibat dalam pelanggaran itu menyatakan bahawa syarikat tersebut telah memadam datanya sebelum pendedahan ini, mengkritik dasar pengekalan data Safepal.

Pengumuman Safepal menyusuli insiden serupa di Trezor, dengan Shipmonk, penyedia penghantarannya, mengalami pelanggaran data yang mendedahkan nama penuh, alamat e-mel, nombor telefon, dan alamat penghantaran 11,742 pelanggan di Amerika Syarikat, United Kingdom, Sweden, Colombia, Brazil, Itali, dan Portugal.

Gelombang pelanggaran ini membimbangkan pengguna yang terlibat, kerana pemegang mata wang kripto telah menjadi sasaran dalam apa yang dipanggil serangan wrench, khususnya di Perancis.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

Tag dalam cerita ini