V-Help
← Все новости
Безопасность

Утечка данных SafePal: информация 39,8 тыс. клиентов выставлена на продажу

Утечка данных SafePal: информация 39,8 тыс. клиентов выставлена на продажу

Фото: BleepingComputer

Краткий ответ

Утечка данных SafePal затронула 39 798 клиентов: злоумышленники получили доступ к информации о заказах через уязвимость в системе отслеживания.

Производитель аппаратных криптовалютных кошельков SafePal подтвердил утечку данных, затронувшую почти 40 тысяч клиентов. Инцидент связан с эксплуатацией уязвимости в системе отслеживания заказов, которая позволила злоумышленникам получить доступ к персональной информации пользователей, оформлявших покупки с марта 2025 по апрель 2026 года.

В открытый доступ попали имена, адреса электронной почты, почтовые адреса, номера телефонов и детали заказов. При этом компания подчеркнула, что критически важные данные — seed-фразы, приватные ключи, пароли, банковские реквизиты и идентификационные номера — не были скомпрометированы. SafePal также заверила, что инцидент не повлиял на безопасность кошельков и средств клиентов.

SafePal уже уведомила пострадавших пользователей по электронной почте и запустила онлайн-инструмент для проверки, затронут ли конкретный заказ утечкой. Компания предупреждает о возможных фишинговых атаках, включая поддельные письма и звонки с предложениями обновить прошивку или вернуть товар. В рамках расследования SafePal обнаружила и устранила уязвимость в плагине отслеживания заказов, а также выявила ошибку конфигурации, из-за которой данные заказов хранились дольше положенного срока.

На данный момент неизвестный злоумышленник предлагает купить украденные данные на одном из форумов в даркнете. Продавец подтвердил период утечки и количество пострадавших клиентов, совпадающие с официальным заявлением SafePal. Компания уже заблокировала более 30 фишинговых сайтов и ссылок, связанных с инцидентом.

Клиентам, чьи данные были скомпрометированы, рекомендуется проявлять осторожность при получении подозрительных сообщений. Если пользователь уже передал seed-фразу или приватный ключ в ответ на фишинговую атаку, ему следует считать кошелек скомпрометированным и перенести средства на новое устройство SafePal.

Частые вопросы

Какие данные клиентов SafePal были скомпрометированы?
В результате утечки были раскрыты имена, адреса электронной почты, почтовые адреса, номера телефонов и информация о заказах. Критические данные, такие как seed-фразы и приватные ключи, не пострадали.
Как SafePal отреагировала на утечку данных?
Компания уведомила пострадавших клиентов, устранила уязвимость в системе отслеживания заказов и запустила инструмент для проверки утечки. Также SafePal сотрудничает с третьей стороной для аудита безопасности.
Что делать клиентам SafePal, чьи данные утекли?
Клиентам рекомендуется быть бдительными к фишинговым атакам, не передавать seed-фразы или приватные ключи и использовать официальные каналы связи SafePal. Заменять аппаратные кошельки не требуется.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer