Утечка данных SafePal: информация 39,8 тыс. клиентов выставлена на продажу

Фото: BleepingComputer
Краткий ответ
Утечка данных SafePal затронула 39 798 клиентов: злоумышленники получили доступ к информации о заказах через уязвимость в системе отслеживания.
Производитель аппаратных криптовалютных кошельков SafePal подтвердил утечку данных, затронувшую почти 40 тысяч клиентов. Инцидент связан с эксплуатацией уязвимости в системе отслеживания заказов, которая позволила злоумышленникам получить доступ к персональной информации пользователей, оформлявших покупки с марта 2025 по апрель 2026 года.
В открытый доступ попали имена, адреса электронной почты, почтовые адреса, номера телефонов и детали заказов. При этом компания подчеркнула, что критически важные данные — seed-фразы, приватные ключи, пароли, банковские реквизиты и идентификационные номера — не были скомпрометированы. SafePal также заверила, что инцидент не повлиял на безопасность кошельков и средств клиентов.
SafePal уже уведомила пострадавших пользователей по электронной почте и запустила онлайн-инструмент для проверки, затронут ли конкретный заказ утечкой. Компания предупреждает о возможных фишинговых атаках, включая поддельные письма и звонки с предложениями обновить прошивку или вернуть товар. В рамках расследования SafePal обнаружила и устранила уязвимость в плагине отслеживания заказов, а также выявила ошибку конфигурации, из-за которой данные заказов хранились дольше положенного срока.
На данный момент неизвестный злоумышленник предлагает купить украденные данные на одном из форумов в даркнете. Продавец подтвердил период утечки и количество пострадавших клиентов, совпадающие с официальным заявлением SafePal. Компания уже заблокировала более 30 фишинговых сайтов и ссылок, связанных с инцидентом.
Клиентам, чьи данные были скомпрометированы, рекомендуется проявлять осторожность при получении подозрительных сообщений. Если пользователь уже передал seed-фразу или приватный ключ в ответ на фишинговую атаку, ему следует считать кошелек скомпрометированным и перенести средства на новое устройство SafePal.
Частые вопросы
- Какие данные клиентов SafePal были скомпрометированы?
- В результате утечки были раскрыты имена, адреса электронной почты, почтовые адреса, номера телефонов и информация о заказах. Критические данные, такие как seed-фразы и приватные ключи, не пострадали.
- Как SafePal отреагировала на утечку данных?
- Компания уведомила пострадавших клиентов, устранила уязвимость в системе отслеживания заказов и запустила инструмент для проверки утечки. Также SafePal сотрудничает с третьей стороной для аудита безопасности.
- Что делать клиентам SafePal, чьи данные утекли?
- Клиентам рекомендуется быть бдительными к фишинговым атакам, не передавать seed-фразы или приватные ключи и использовать официальные каналы связи SafePal. Заменять аппаратные кошельки не требуется.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml