Drivs av
Security

Dataintrång drabbar 39 798 Safepal-kunder efter säkerhetsbrist i beställningsplugin

Tillverkaren av hårdvaruplånböckerna betonade att obehöriga aktörer fick tillgång till uppgifterna via ett felaktigt plugin som användes för att spåra användarnas beställningar. Incidenten, som inträffade mellan den 2 mars 2025 och den 11 april 2026, gör användarna sårbara för nätfiskeattacker och bedrägliga telefonsamtal.

DELA
Dataintrång drabbar 39 798 Safepal-kunder efter säkerhetsbrist i beställningsplugin

Viktiga punkter

  • Safepal drabbades av ett dataintrång som ledde till att personuppgifter och leveransadresser för 39 798 användare läckte ut.
  • Även om plånboksnycklarna förblir säkra gör de läckta adresserna användarna sårbara för fysiska stöldförsök.
  • Safepal har åtgärdat säkerhetsbristen men möter hård kritik för att ha dröjt med att offentliggöra incidenten trots tidigare rapporter om bedrägerier.

Safepal avslöjar ny incident med kunddata: Nästan 40 000 användare berörda

Safepal, en plånbokstillverkare med huvudkontor på Seychellerna, står inför en säkerhetskris som berör en del av sina användare.

På söndagen meddelade företaget att det hade drabbats av ett obehörigt dataintrång som berörde 39 798 kunder efter att ett plugin som används för orderspårning drabbats av en brist som gjorde det möjligt för oidentifierade aktörer att få tillgång till denna information.

Dataintrånget gällde kundernas beställningar mellan den 2 mars 2025 och den 11 april 2026, vilket innebar att potentiellt känslig information – inklusive namn, e-postadresser, leveransadresser, telefonnummer och köpuppgifter – exponerades för angriparna.

Företaget försäkrade att seed-fraser, privata nycklar, plånbokslösenord eller andra inloggningsuppgifter till plånböckerna inte kom i orätta händer under denna incident.

Safepal medgav att dataintrånget kan leda till sofistikerade phishing-försök, inklusive ”bedrägliga telefonsamtal, e-postmeddelanden, sms, brev, erbjudanden om återbetalning, förfrågningar om firmwareuppdateringar, falska meddelanden från kundsupport, skadliga webbplatser eller andra försök att få tillgång till dina plånboksuppgifter eller ytterligare personlig information”.

Trots detta hävdar Safepal att man har åtgärdat problemet och infört nya säkerhetsåtgärder för att förhindra liknande dataintrång, bland annat genom att förkorta lagringstiden för data till 90 dagar och stänga ner 30 bedrägliga webbplatser kopplade till bedrägerier.

Säkerhetsforskaren Tay betonade dock att det är osannolikt att denna datamängd endast användes för nätfiske, eftersom leveransadresser och personuppgifter läckte ut, vilket tyder på en högre risk för användare vars adresser har läckt ut.

Specter, en annan blockchain-utredare, betonade att företaget hade mottagit rapporter om phishing-försök redan i april men inte offentliggjort detta förrän nu. Tay bekräftade att flera fall rapporterades under våren och sommaren som kan ha koppling till denna läcka.

En kund som påstås ha drabbats av dataintrånget påpekade att företaget hade raderat hans uppgifter innan detta avslöjades och kritiserade Safepals policy för datalagring.

Safepals tillkännagivande följer på liknande incidenter hos Trezor, där Shipmonk, deras leveranspartner, drabbades av ett dataintrång som exponerade fullständiga namn, e-postadresser, telefonnummer och leveransadresser för 11 742 kunder i USA, Storbritannien, Sverige, Colombia, Brasilien, Italien och Portugal.

Denna våg av dataintrång är oroande för de drabbade användarna, eftersom innehavare av kryptovalutor har utsatts för så kallade ”wrench-attacker”, särskilt i Frankrike.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel