Proizvajalec strojne denarnice je poudaril, da so nepooblaščeni napadalci pridobili dostop do podatkov prek napaknega vtičnika, ki se uporablja za sledenje naročilom uporabnikov. Incident, ki se je zgodil med 2. marcem 2025 in 11. aprilom 2026, uporabnike izpostavlja nevarnosti lažnih spletnih napadov in goljufivih telefonskih klicev.
Zaradi napake v vtičniku za naročila je prišlo do kršitve varnosti podatkov pri 39.798 uporabnikih storitve Safepal

Ključne ugotovitve
- Safepal je utrpel kršitev varnosti podatkov, pri kateri so bili razkriti osebni podatki in naslovi za dostavo 39.798 uporabnikov.
- Čeprav so ključi denarnic ostali varni, so zaradi razkritih naslovov uporabniki izpostavljeni fizičnim napadom z izvijačem.
- Safepal je odpravil pomanjkljivost, vendar se sooča z ostro kritiko zaradi zamude pri razkritju kljub predhodnim poročilom o prevarah.
Safepal razkrije nov incident v zvezi s podatki strank: vpletenih je skoraj 40.000 uporabnikov
Safepal, proizvajalec denarnic s sedežem na Sejšelih, se sooča z varnostno krizo, ki zadeva del njegovih uporabnikov.
V nedeljo je podjetje razkrilo, da je prišlo do nepooblaščenega vdora v podatke, ki je prizadel 39.798 strank, potem ko je v vtičniku za sledenje naročil prišlo do napake, ki je neznanim storilcem omogočila dostop do teh informacij.
Vdor v podatke je zadeval naročila strank med 2. marcem 2025 in 11. aprilom 2026, pri čemer so bile napadalcem izpostavljene potencialno kritične informacije, vključno z imeni, e-poštnimi naslovi, naslovi za dostavo, telefonskimi številkami in podrobnostmi o nakupih.
Podjetje je zagotovilo, da med tem incidentom niso bili pridobljeni izhodiščni izrazi, zasebni ključi, gesla za denarnice ali druga pooblastila za dostop do denarnic.
Safepal je priznal, da bi ta kršitev lahko vodila do izpopolnjenih poskusov lažnega ribarjenja (phishinga), vključno z »goljufivimi telefonskimi klici, e-poštnimi sporočili, SMS-sporočili, pismi, ponudbami za vračilo denarja, zahtevami za posodobitev programske opreme, lažnimi sporočili podpore strankam, zlonamernimi spletnimi stranmi ali drugimi poskusi pridobitve vaših poverilnic za denarnico ali dodatnih osebnih podatkov«.
Kljub temu Safepal trdi, da je težavo odpravil in uvedel nove varnostne ukrepe za preprečevanje podobnih vdorov, vključno s skrajšanjem obdobja hrambe podatkov na 90 dni ter odstranitvijo 30 lažnih spletnih strani, povezanih z goljufivimi shemami.
Kljub temu je varnostni raziskovalec Tay poudaril, da je malo verjetno, da je bil ta nabor podatkov uporabljen izključno za lažno pridobivanje podatkov, saj so bili razkriti naslovi za dostavo in osebni podatki, kar kaže na večje tveganje za uporabnike, katerih naslovi so bili izpostavljeni.
Specter, še en raziskovalec na področju blockchaina, je poudaril, da je podjetje že aprila prejemalo poročila o poskusih phishinga, vendar tega do zdaj ni razkrilo. Tay je potrdil, da je bilo spomladi in poleti prijavljenih več primerov, ki bi lahko bili povezani s tem iztekom podatkov.
Stranka, ki naj bi bila vpletena v kršitev, je opozorila, da je podjetje njene podatke izbrisalo še pred tem razkritjem, ter kritizirala politiko hrambe podatkov podjetja Safepal.
Objava podjetja Safepal sledi podobnim incidentom pri podjetju Trezor, kjer je njegov ponudnik poštnih storitev Shipmonk utrpel kršitev varnosti podatkov, pri kateri so bili razkriti polni imeni, e-poštni naslovi, telefonske številke in naslovi za dostavo 11.742 strank v Združenih državah Amerike, Združenem kraljestvu, na Švedskem, v Kolumbiji, Braziliji, Italiji in na Portugalskem.
Val kršitev je zaskrbljujoč za prizadete uporabnike, saj so imetniki kriptovalut postali tarča tako imenovanih »wrench« napadov, zlasti v Franciji.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.











