При поддержке
Security

Утечка данных затронула 39 798 клиентов Safepal из-за уязвимости в плагине для обработки заказов

Производитель аппаратных кошельков подчеркнул, что злоумышленники получили доступ к данным через неисправный плагин, используемый для отслеживания заказов пользователей. Инцидент, произошедший в период с 2 марта 2025 года по 11 апреля 2026 года, подвергает пользователей риску фишинговых атак и мошеннических телефонных звонков.

ПОДЕЛИТЬСЯ
Утечка данных затронула 39 798 клиентов Safepal из-за уязвимости в плагине для обработки заказов

Основные выводы

  • Компания Safepal подверглась утечке данных, в результате которой были раскрыты личные данные и адреса доставки 39 798 пользователей.
  • Хотя ключи кошельков остаются в безопасности, утечка адресов делает пользователей уязвимыми для атак с использованием физического ключа.
  • Safepal устранила уязвимость, но подвергается резкой критике за задержку с раскрытием информации, несмотря на ранее поступившие сообщения о мошенничестве.

Safepal сообщает о новом инциденте с данными клиентов: затронуто почти 40 тысяч пользователей

Safepal, производитель кошельков со штаб-квартирой на Сейшельских островах, столкнулся с кризисом безопасности, затронувшим часть его пользователей.

В воскресенье компания сообщила, что стала жертвой несанкционированной утечки данных, затронувшей 39 798 клиентов, после того как в плагине, используемом для отслеживания заказов, была обнаружена уязвимость, позволившая неустановленным злоумышленникам получить доступ к этой информации.

Утечка данных коснулась заказов клиентов, оформленных в период с 2 марта 2025 года по 11 апреля 2026 года, в результате чего злоумышленникам стала доступна потенциально критически важная информация, включая имена, адреса электронной почты, адреса доставки, номера телефонов и детали покупок.

Компания заверила, что в ходе этого инцидента не были похищены сед-фразы, приватные ключи, пароли кошельков или другие учетные данные кошельков.

Safepal признала, что утечка может привести к изощрённым фишинговым атакам, включая «мошеннические телефонные звонки, электронные письма, текстовые сообщения, письма, предложения о возмещении средств, запросы на обновление прошивки, поддельные сообщения от службы поддержки, вредоносные веб-сайты или другие попытки получить ваши учетные данные кошелька или дополнительную личную информацию».

Тем не менее Safepal заявляет, что устранила проблему и внедрила новые меры безопасности для предотвращения подобных утечек, в том числе сократив срок хранения данных до 90 дней и заблокировав 30 мошеннических веб-сайтов, связанных с мошенническими схемами.

Тем не менее исследователь в области безопасности Тэй подчеркнул, что маловероятно, что этот набор данных использовался исключительно для фишинга, поскольку были раскрыты адреса доставки и личные данные, что указывает на более высокий риск для пользователей, чьи адреса попали в утечку.

Спектер, другой исследователь блокчейна, подчеркнул, что компания получала сообщения о попытках фишинга еще в апреле, но не раскрывала эту информацию до сих пор. Тэй подтвердил, что весной и летом было зарегистрировано несколько случаев, которые могут быть связаны с этой утечкой.

Один из клиентов, предположительно затронутый утечкой, указал, что компания удалила его данные до обнародования этой информации, раскритиковав политику Safepal в отношении хранения данных.

Объявление Safepal последовало за аналогичными инцидентами в компании Trezor, когда у Shipmonk, её поставщика услуг доставки, произошла утечка данных, в результате которой были раскрыты полные имена, адреса электронной почты, номера телефонов и адреса доставки 11 742 клиентов в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии.

Эта волна утечек вызывает беспокойство у затронутых пользователей, поскольку владельцы криптовалюты стали мишенью так называемых «атак с гаечным ключом», особенно во Франции.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье