Được cung cấp bởi
Security

Sự cố rò rỉ dữ liệu ảnh hưởng đến 39.798 khách hàng của Safepal do lỗ hổng trong plugin đặt hàng

Nhà sản xuất ví phần cứng nhấn mạnh rằng các đối tượng xấu đã xâm nhập vào dữ liệu thông qua một plugin bị lỗi được sử dụng để theo dõi các đơn hàng của người dùng. Vụ việc, diễn ra trong khoảng thời gian từ ngày 2 tháng 3 năm 2025 đến ngày 11 tháng 4 năm 2026, khiến người dùng dễ bị tấn công lừa đảo qua email và các cuộc gọi lừa đảo.

CHIA SẺ
Sự cố rò rỉ dữ liệu ảnh hưởng đến 39.798 khách hàng của Safepal do lỗ hổng trong plugin đặt hàng

Điểm chính

  • Safepal đã gặp phải sự cố rò rỉ dữ liệu, làm lộ thông tin cá nhân và địa chỉ giao hàng của 39.798 người dùng.
  • Mặc dù các khóa ví vẫn an toàn, nhưng các địa chỉ bị rò rỉ khiến người dùng dễ bị tấn công vật lý bằng phương pháp "wrench".
  • Safepal đã khắc phục lỗ hổng này nhưng phải hứng chịu những lời chỉ trích gay gắt vì đã chậm trễ trong việc công bố thông tin mặc dù trước đó đã có các báo cáo về lừa đảo.

Safepal công bố sự cố dữ liệu khách hàng mới: Gần 40.000 người dùng bị ảnh hưởng

Safepal, một nhà sản xuất ví có trụ sở tại Seychelles, đang đối mặt với một cuộc khủng hoảng an ninh liên quan đến một nhóm người dùng của mình.

Vào Chủ nhật, công ty đã tiết lộ rằng họ đã phải hứng chịu một vụ rò rỉ dữ liệu trái phép liên quan đến 39.798 khách hàng sau khi một plugin được sử dụng để theo dõi đơn hàng gặp phải một lỗ hổng, cho phép các đối tượng chưa xác định truy cập vào thông tin này.

Vụ vi phạm dữ liệu liên quan đến các đơn hàng của khách hàng trong khoảng thời gian từ ngày 2 tháng 3 năm 2025 đến ngày 11 tháng 4 năm 2026, khiến các thông tin quan trọng tiềm ẩn, bao gồm tên, địa chỉ email, địa chỉ giao hàng, số điện thoại và chi tiết mua hàng, bị lộ cho những kẻ tấn công.

Công ty khẳng định rằng cụm từ hạt giống, khóa riêng tư, mật khẩu ví hoặc các thông tin xác thực ví khác không bị lấy cắp trong sự cố này.

Safepal thừa nhận rằng vụ rò rỉ này có thể dẫn đến các nỗ lực lừa đảo tinh vi, bao gồm “các cuộc gọi điện thoại, email, tin nhắn văn bản, thư từ, đề nghị hoàn tiền, yêu cầu cập nhật firmware, các thông điệp hỗ trợ khách hàng giả mạo, trang web độc hại hoặc các nỗ lực khác nhằm chiếm đoạt thông tin đăng nhập ví hoặc thông tin cá nhân bổ sung của bạn.”

Mặc dù vậy, Safepal khẳng định đã khắc phục sự cố và triển khai các biện pháp bảo mật mới để ngăn chặn các vụ vi phạm tương tự, bao gồm rút ngắn thời gian lưu trữ dữ liệu xuống còn 90 ngày và gỡ bỏ 30 trang web lừa đảo có liên quan đến các âm mưu lừa đảo.

Tuy nhiên, nhà nghiên cứu bảo mật Tay nhấn mạnh rằng khả năng cao bộ dữ liệu này không chỉ được sử dụng cho mục đích lừa đảo qua email, vì địa chỉ giao hàng và dữ liệu cá nhân đã bị lộ, điều này cho thấy rủi ro cao hơn đối với những người dùng có địa chỉ bị rò rỉ.

Specter, một nhà điều tra blockchain khác, nhấn mạnh rằng công ty đã nhận được các báo cáo về các nỗ lực lừa đảo từ tháng 4 nhưng không tiết lộ cho đến nay. Tay xác nhận rằng đã có một số trường hợp được báo cáo trong mùa xuân và mùa hè có thể liên quan đến vụ rò rỉ này.

Một khách hàng được cho là có liên quan đến vụ rò rỉ đã chỉ ra rằng công ty đã xóa dữ liệu của anh ta trước khi công bố thông tin này, đồng thời chỉ trích chính sách lưu trữ dữ liệu của Safepal.

Thông báo của Safepal diễn ra sau các sự cố tương tự tại Trezor, khi Shipmonk – nhà cung cấp dịch vụ vận chuyển của Trezor – gặp phải vụ rò rỉ dữ liệu, khiến tên đầy đủ, địa chỉ email, số điện thoại và địa chỉ giao hàng của 11.742 khách hàng tại Hoa Kỳ, Vương quốc Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha bị lộ.

Làn sóng các vụ vi phạm này đang gây lo ngại cho người dùng bị ảnh hưởng, bởi những người nắm giữ tiền điện tử đã trở thành mục tiêu của các cuộc tấn công được gọi là “wrench attacks”, đặc biệt là tại Pháp.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này