Oferit de
Security

O breșă de securitate afectează 39.798 de clienți Safepal în urma unei vulnerabilități a pluginului pentru comenzi

Producătorul de portofele hardware a subliniat că persoane rău intenționate au obținut acces la date prin intermediul unui plugin defectuos utilizat pentru urmărirea comenzilor utilizatorilor. Incidentul, care a avut loc între 2 martie 2025 și 11 aprilie 2026, expune utilizatorii la atacuri de phishing și apeluri telefonice frauduloase.

DISTRIBUIE
O breșă de securitate afectează 39.798 de clienți Safepal în urma unei vulnerabilități a pluginului pentru comenzi

Concluzii cheie

  • Safepal a suferit o breșă de securitate care a expus datele personale și adresele de livrare ale 39.798 de utilizatori.
  • Deși cheile portofelelor rămân în siguranță, adresele divulgate îi expun pe utilizatori la atacuri fizice de tip „wrench”.
  • Safepal a remediat vulnerabilitatea, dar se confruntă cu critici severe pentru întârzierea dezvăluirii, în ciuda rapoartelor anterioare privind escrocheriile.

Safepal dezvăluie un nou incident privind datele clienților: aproape 40.000 de utilizatori afectați

Safepal, un producător de portofele cu sediul în Seychelles, se confruntă cu o criză de securitate care afectează o parte dintre utilizatorii săi.

Duminică, compania a dezvăluit că a suferit o breșă de securitate neautorizată care a afectat 39.798 de clienți, după ce un plugin utilizat pentru urmărirea comenzilor a prezentat o vulnerabilitate care a permis unor persoane neidentificate să acceseze aceste informații.

Breșa de securitate a vizat comenzile clienților efectuate între 2 martie 2025 și 11 aprilie 2026, expunând atacatorilor informații potențial critice, inclusiv nume, adrese de e-mail, adrese de livrare, numere de telefon și detalii privind achizițiile.

Compania a asigurat că fraza de inițializare, cheile private, parola portofelului sau alte date de autentificare ale portofelului nu au fost extrase în timpul acestui incident.

Safepal a recunoscut că această breșă ar putea duce la tentative sofisticate de phishing, inclusiv „apeluri telefonice frauduloase, e-mailuri, mesaje text, scrisori, oferte de rambursare, solicitări de actualizare a firmware-ului, comunicări false din partea serviciului de asistență pentru clienți, site-uri web rău intenționate sau alte încercări de a obține datele de autentificare ale portofelului dvs. sau informații personale suplimentare”.

Chiar și așa, Safepal susține că a remediat problema și a implementat noi măsuri de securitate pentru a preveni breșe similare, inclusiv reducerea perioadei de păstrare a datelor la 90 de zile și închiderea a 30 de site-uri web frauduloase legate de scheme de înșelăciune.

Cu toate acestea, cercetătorul în domeniul securității Tay a subliniat că este puțin probabil ca acest set de date să fi fost utilizat doar pentru phishing, întrucât au fost divulgate adrese de livrare și date personale, ceea ce sugerează un risc mai mare pentru utilizatorii ale căror adrese au fost compromise.

Specter, un alt investigator în domeniul blockchain, a subliniat că firma primise rapoarte privind tentative de phishing încă din luna aprilie, dar nu a dezvăluit acest lucru decât acum. Tay a confirmat că în timpul primăverii și verii au fost raportate mai multe cazuri care ar putea avea legătură cu această scurgere de date.

Un client care ar fi fost implicat în breșa de securitate a subliniat că firma i-a șters datele înainte de această dezvăluire, criticând politicile de păstrare a datelor ale Safepal.

Anunțul Safepal vine în urma unor incidente similare la Trezor, unde Shipmonk, furnizorul său de servicii de livrare, a suferit o breșă de securitate care a expus numele complete, adresele de e-mail, numerele de telefon și adresele de livrare ale a 11.742 de clienți din Statele Unite, Regatul Unit, Suedia, Columbia, Brazilia, Italia și Portugalia.

Valul de breșe de securitate este îngrijorător pentru utilizatorii vizați, întrucât deținătorii de criptomonede au fost ținta așa-numitelor „atacuri de tip wrench”, în special în Franța.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

Etichete în această poveste