สนับสนุนโดย
Security

การรั่วไหลของข้อมูลส่งผลกระทบต่อลูกค้า Safepal 39,798 ราย หลังพบช่องโหว่ของปลั๊กอินการสั่งซื้อ

ผู้ผลิตฮาร์ดแวร์วอลเล็ตย้ำว่า ผู้ไม่หวังดีที่ไม่ได้รับอนุญาตสามารถเข้าถึงข้อมูลได้ผ่านปลั๊กอินที่ทำงานผิดปกติซึ่งใช้ติดตามคำสั่งซื้อของผู้ใช้ เหตุการณ์ที่เกิดขึ้นระหว่างวันที่ 2 มีนาคม 2025 ถึง 11 เมษายน 2026 ทำให้ผู้ใช้เสี่ยงต่อการโจมตีแบบฟิชชิงและการโทรศัพท์หลอกลวง

เขียนโดย
แชร์
การรั่วไหลของข้อมูลส่งผลกระทบต่อลูกค้า Safepal 39,798 ราย หลังพบช่องโหว่ของปลั๊กอินการสั่งซื้อ

ประเด็นสำคัญ

  • Safepal ประสบเหตุข้อมูลรั่วไหล เปิดเผยรายละเอียดส่วนบุคคลและที่อยู่จัดส่งของผู้ใช้ 39,798 ราย
  • แม้กุญแจวอลเล็ตยังปลอดภัย แต่ที่อยู่ที่รั่วไหลทำให้ผู้ใช้เสี่ยงต่อการโจมตีทางกายภาพแบบ wrench attack
  • Safepal แก้ไขช่องโหว่แล้ว แต่ถูกวิจารณ์หนักเรื่องการเปิดเผยล่าช้า ทั้งที่มีรายงานการหลอกลวงมาก่อน

Safepal เปิดเผยเหตุการณ์ข้อมูลลูกค้าใหม่: เกือบ 40,000 ผู้ใช้ได้รับผลกระทบ

Safepal ผู้ผลิตวอลเล็ตที่มีสำนักงานใหญ่ในเซเชลส์ กำลังเผชิญวิกฤตด้านความปลอดภัยที่เกี่ยวข้องกับผู้ใช้บางส่วนของบริษัท

เมื่อวันอาทิตย์ที่ผ่านมา บริษัทได้ เปิดเผยว่าได้ประสบเหตุข้อมูลรั่วไหลโดยไม่ได้รับอนุญาต ที่เกี่ยวข้องกับลูกค้า 39,798 ราย หลังจากปลั๊กอินที่ใช้ติดตามคำสั่งซื้อมีข้อบกพร่องซึ่งเปิดช่องให้ผู้ไม่ทราบฝ่ายเข้าถึงข้อมูลดังกล่าวได้

เหตุข้อมูลรั่วไหลเกี่ยวข้องกับคำสั่งซื้อของลูกค้าในช่วงระหว่างวันที่ 2 มีนาคม 2025 ถึง 11 เมษายน 2026 โดยทำให้ข้อมูลที่อาจมีความสำคัญถูกเปิดเผยแก่ผู้โจมตี ซึ่งรวมถึงชื่อ ที่อยู่อีเมล ที่อยู่จัดส่ง หมายเลขโทรศัพท์ และรายละเอียดการซื้อ

บริษัทระบุว่าในเหตุการณ์นี้ไม่มีการดึง seed phrase, private keys, รหัสผ่านวอลเล็ต หรือข้อมูลรับรองอื่น ๆ ของวอลเล็ตออกไป

Safepal ยอมรับว่าเหตุรั่วไหลอาจนำไปสู่ความพยายามฟิชชิงที่ซับซ้อน รวมถึง “การโทรศัพท์หลอกลวง อีเมล ข้อความ SMS จดหมาย ข้อเสนอคืนเงิน คำขออัปเดตเฟิร์มแวร์ การสื่อสารปลอมจากฝ่ายซัพพอร์ตลูกค้า เว็บไซต์อันตราย หรือความพยายามอื่น ๆ เพื่อให้ได้มาซึ่งข้อมูลรับรองวอลเล็ตของคุณหรือข้อมูลส่วนบุคคลเพิ่มเติม”

ถึงกระนั้น Safepal อ้างว่าได้แก้ไขปัญหาแล้ว และได้ดำเนินมาตรการความปลอดภัยใหม่เพื่อป้องกันเหตุรั่วไหลลักษณะเดียวกัน รวมถึงการลดระยะเวลาเก็บรักษาข้อมูลเหลือ 90 วัน และการปิดเว็บไซต์ปลอม 30 แห่งที่เชื่อมโยงกับแผนการหลอกลวง

อย่างไรก็ตาม นักวิจัยด้านความปลอดภัย Tay ย้ำว่าไม่น่าเป็นไปได้ที่ชุดข้อมูลนี้จะถูกใช้เพื่อฟิชชิงอย่างเดียว เนื่องจากมีการเปิดเผยที่อยู่จัดส่งและข้อมูลส่วนบุคคล ซึ่งบ่งชี้ถึงความเสี่ยงที่สูงกว่า สำหรับผู้ใช้ที่ที่อยู่ถูกเปิดเผย

Specter นักสืบสวนบล็อกเชนอีกราย ย้ำว่าบริษัทได้รับรายงานความพยายามฟิชชิงตั้งแต่ช่วงต้นเดือนเมษายน แต่ไม่ได้เปิดเผยจนถึงตอนนี้ Tay ยืนยันว่ามีหลายกรณีที่ถูกรายงานในช่วงฤดูใบไม้ผลิและฤดูร้อนซึ่งอาจเชื่อมโยงกับการรั่วไหลนี้

ลูกค้ารายหนึ่งที่อ้างว่าได้รับผลกระทบจากเหตุรั่วไหลชี้ว่า บริษัทได้ลบข้อมูลของเขาก่อนการเปิดเผยครั้งนี้ และวิจารณ์นโยบายการเก็บรักษาข้อมูลของ Safepal

การประกาศของ Safepal เกิดขึ้นหลังเหตุการณ์ลักษณะคล้ายกันที่ Trezor โดย Shipmonk ผู้ให้บริการจัดส่งของบริษัท ประสบเหตุข้อมูลรั่วไหลที่เปิดเผย ชื่อ-นามสกุล อีเมล หมายเลขโทรศัพท์ และที่อยู่จัดส่งของลูกค้า 11,742 ราย ในสหรัฐอเมริกา สหราชอาณาจักร สวีเดน โคลอมเบีย บราซิล อิตาลี และโปรตุเกส

ระลอกเหตุรั่วไหลเหล่านี้น่ากังวลสำหรับผู้ใช้ที่เกี่ยวข้อง เนื่องจาก ผู้ถือครองสกุลเงินดิจิทัลถูกตกเป็นเป้าหมาย ของสิ่งที่เรียกว่า wrench attacks โดยเฉพาะในฝรั่งเศส

หน่วยงานจัดเก็บภาษีของฝรั่งเศสยอมรับว่าข้อมูลรั่วไหล หลังแฮ็กเกอร์ขโมยบันทึกข้อมูล 678,000 รายการ

หน่วยงานจัดเก็บภาษีของฝรั่งเศสยอมรับว่าข้อมูลรั่วไหล หลังแฮ็กเกอร์ขโมยบันทึกข้อมูล 678,000 รายการ

การรั่วไหลของข้อมูลครั้งใหญ่ในฝรั่งเศสได้เปิดเผยข้อมูลของผู้เสียภาษี ส่งผลกระทบต่อผู้ใช้ 678,000 ราย เรียนรู้เพิ่มเติมเกี่ยวกับผลกระทบที่ตามมา

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ

แท็กในเรื่องนี้