SafePal Məlumat Sızması 39 Min Müştəriyə Təsir Etdi Məlumatlar Satışdadır – Veri Sızıntısı

SafePal Məlumat Sızması 39 Min Müştəriyə Təsir Etdi Oğurlanmış Məlumatlar Satışdadır

Kriptovalyuta aparat cüzdanı istehsalçısı SafePal, təxminən 40 min müştərisinin şəxsi məlumatlarının oğurlandığını və bir kiber cinayət forumunda satışa çıxarıldığını elan etdi. Sızma, sifariş izləmə sistemindəki bir zəiflikdən qaynaqlanıb.

Arxa planda SafePal loqosu və bir asma kilidi göstərən kiber təhlükəsizlik mövzulu vizual.

Nə Baş Verdi

Kriptovalyuta dünyasının tanınmış aparat cüzdanı təchizatçılarından olan SafePal, 16 avqust 2026-cı il tarixində verdiyi açıqlama ilə böyük bir məlumat sızmasını ictimaiyyətə açıqladı. Şirkət, təxminən 39,798 müştərisinin sifariş məlumatlarının oğurlandığını təsdiqlədi. Vəziyyəti daha da narahatedici edən isə, kiberhücumu həyata keçirən təhdid aktorunun bu məlumatları populyar bir kiber cinayət forumunda satışa çıxardığını iddia etməsidir. Bu inkişaf, SafePal istifadəçiləri arasında şəxsi təhlükəsizlikləri və mümkün fırıldaqçılıq cəhdlərinə qarşı bir həyəcan vəziyyəti yaratdı.

SafePal tərəfindən verilən rəsmi açıqlamaya görə, məlumat sızması 2 mart 2025-ci il ilə 11 aprel 2026-cı il tarixləri arasında sifariş verən müştərilərə təsir edir. Şirkət, sızmanı aşkar etdikdən dərhal sonra təhlükəsizlik araşdırmasına başladığını və təsirlənən bütün müştəriləri məlumatlandırmaq üçün addımlar atdığını bildirdi. Təcavüzkarın, oğurladığı məlumatların həqiqiliyini sübut etmək üçün SafePal-in öz təsdiqləmə vasitəsini referans göstərməsi, vəziyyətin ciddiliyini gözlər önünə sərir. Bu vəziyyət, təcavüzkarın əlindəki məlumatların qanuniliyinə dair potensial alıcılara bir zəmanət təqdim etmək məqsədi daşıyır.

Ələ Keçirilən Məlumatlar

SafePal, sızma nəticəsində hansı müştəri məlumatlarının sızdırıldığına dair aydın bir siyahı paylaşdı. Bu, istifadəçilərin hansı risklərlə üz-üzə olduğunu anlamaları baxımından kritik əhəmiyyət daşıyır. Oğurlanan məlumatlar bunlardır:

  • Ad və Soyadlar: Müştərilərin şəxsiyyətini birbaşa ifşa edən əsas şəxsi məlumatlar.
  • E-poçt Ünvanları: Fişinq (phishing) hücumları və digər fırıldaqçılıq cəhdləri üçün əsas hədəf.
  • Çatdırılma Ünvanları: Fiziki təhlükəsizlik riskləri və daha hədəfli sosial mühəndislik hücumları üçün istifadə edilə bilən həssas məlumatlar.
  • Telefon Nömrələri: SMS əsaslı fişinq (smishing) və saxta dəstək zəngləri üçün istifadə edilə bilər.
  • Satınalma Məlumatları: Hansı məhsulların nə vaxt sifariş edildiyi kimi detallar, təcavüzkarların qurbanlarla daha inandırıcı bir əlaqə qurmasını təmin edir.

Bununla belə, şirkət istifadəçilərin ən böyük qorxusunu aradan qaldıracaq vacib bir detalın altını cızdı. Verilən açıqlamada, sızmanın müştərilərin kripto aktivlərini birbaşa təhlükəyə atacaq ən kritik məlumatlara təsir etmədiyi vurğulandı. Sızdırılmayan məlumatlar arasında cüzdan toxum ifadələri (seed phrases), şəxsi açarlar (private keys), şifrələr, bank hesab məlumatları, kredit kartı nömrələri və dövlət tərəfindən verilən şəxsiyyət vəsiqəsi nömrələri kimi maliyyə və kriptoqrafik məlumatlar yer alır. SafePal, "Hadisənin özünün SafePal cüzdanlarına və ya vəsaitlərə girişi təhlükəyə atdığına dair heç bir dəlil tapılmamışdır," deyərək istifadəçilərin vəsaitlərinin təhlükəsiz olduğunu bildirdi.

Hücum Necə Baş Verdi

SafePal-in təhlükəsizlik məsləhət hesabatına görə, təcavüzkarlar şirkətin e-ticarət infrastrukturundakı bir zəiflikdən faydalanıblar. Xüsusilə, müştəri məlumatlarının sızmasına səbəb olan qüsurun sifariş izləmə sistemində olduğu bildirilir. Lakin hücumun tam olaraq necə həyata keçirildiyinə dair texniki detallar hələ ictimaiyyətlə paylaşılmayıb.

Şirkətin hadisəni fərq etmə prosesi isə 2026-cı ilin may ayında başladı. İlk olaraq, bir müştəridən gələn və daha sonra bu sızma ilə uyğun olduğu anlaşılan bir hesabat, başlanğıcda tək bir hadisə olaraq qiymətləndirildi. Lakin bənzər hesabatların artması ilə vəziyyət rəsmi bir təhlükəsizlik araşdırmasına çevrildi və əlavə qoruma tədbirləri tətbiq edildi. Şirkət gecikmənin səbəbini bu sözlərlə izah etdi: "E-ticarət sistemimiz bir-birinə bağlı çoxsaylı komponentlər, xarici inteqrasiyalar və üçüncü tərəf logistika tərəfdaşları ehtiva etdiyindən, mümkün bir neçə izahatı dərhal istisna edə bilmədik." Bu mürəkkəb quruluş, problemin mənbəyini müəyyən etmə prosesini ləngitdi.

DarkWebInformer tərəfindən aşkarlanan kiber cinayət forumundakı satış elanında, təcavüzkarın SafePal tərəfindən açıqlanan təsirlənmiş müştəri sayı və sifariş tarixi aralığı ilə eyni məlumatları referans göstərməsi diqqət çəkdi. Təhdid aktoru, potensial alıcılara məlumatların həqiqiliyini sübut etmək üçün oğurlanmış sifarişlərdən sifariş ID-si və çatdırılma ölkəsi məlumatlarını paylaşa biləcəyini bildirir. Bu məlumatlar, SafePal-in öz veb saytında qurduğu onlayn təsdiqləmə vasitəsi ilə təsdiq edilə bilər.

Kimlər Təsirləndi

Məlumat sızmasından birbaşa təsirlənən qrup, 2 mart 2025-ci il ilə 11 aprel 2026-cı il tarixləri arasında SafePal-in rəsmi veb saytı vasitəsilə aparat cüzdanı və ya aksesuar sifariş etmiş 39,798 müştəri olaraq müəyyən edilir. Bu tarixlərdən kənarda sifariş verən və ya şirkətin xidmətlərindən fərqli yollarla istifadə edən istifadəçilərin bu xüsusi hadisədən təsirlənmədiyi bildirilir.

SafePal, müştərilərinin vəziyyətlərini yoxlaya bilmələri üçün proaktiv bir addım ataraq bir onlayn təsdiqləmə vasitəsi hazırladı. Müştərilər, bu vasitəyə sifariş nömrələrini və çatdırılma etdikləri ölkəni daxil edərək, öz sifariş məlumatlarının oğurlanıb-oğurlanmadığını dərhal öyrənə bilərlər. Şirkət həmçinin, 16 avqustda bütün təsirlənən müştərilərə "[Vacib] SafePal Sifariş Məlumatlarınız Təsirləndi" mövzu başlığı ilə bir məlumatlandırma e-poçtu göndərdiyini elan etdi.

Nə Edə Bilərsiniz

Əgər göstərilən tarixlər arasında SafePal-dən sifariş vermisinizsə və ya bu vəziyyətdən təsirləndiyinizi düşünürsünüzsə, görməli olduğunuz bəzi vacib tədbirlər var:

  • Rəsmi Təsdiqləmə Vasitəsindən İstifadə Edin: İlk olaraq, SafePal-in rəsmi veb saytında yayımlanan təsdiqləmə vasitəsindən istifadə edərək sifariş məlumatlarınızın sızdırılıb-sızdırılmadığını təsdiq edin.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Təcavüzkarlar, ələ keçirdikləri ad, e-poçt, ünvan və sifariş detallarından istifadə edərək son dərəcə inandırıcı fişinq (phishing) e-poçtları və ya telefon zəngləri həyata keçirə bilərlər. Artıq may ayından etibarən bəzi istifadəçilər, SafePal X1 aparat cüzdanında bir təhlükəsizlik boşluğu olduğunu və bir proqram təminatı yeniləməsi tələb olunduğunu iddia edən saxta e-poçtlar aldıqlarını bildirmişdilər. SafePal-dən gəldiyi iddia edilən və təcili hərəkət tələb edən (şifrə sıfırlama, cüzdan yeniləmə, toxum ifadəsi daxil etmə kimi) tələblərə qarşı son dərəcə şübhəli yanaşın. Unutmayın, SafePal sizdən heç vaxt toxum ifadənizi və ya şəxsi açarlarınızı istəməz.
  • Şübhəli Əlaqəni Təsdiqləyin: Şübhəli bir e-poçt və ya zəng alsanız, içindəki linklərə klikləməyin və ya təlimatları yerinə yetirməyin. Bunun əvəzinə brauzerinizi açıb SafePal-in rəsmi veb saytına gedərək və ya rəsmi sosial media kanallarından elanları yoxlayaraq vəziyyəti təsdiqləyin.
  • Telefon Fırıldaqçılığına Diqqət Yetirin: Telefon nömrəniz sızdırıldığı üçün saxta SafePal dəstək personalı kimi davranan şəxslər tərəfindən zəng edilə bilər. Bu şəxslər sizdən şəxsi məlumatlarınızı və ya cüzdanınıza giriş əldə etmək üçün kömək etmək bəhanəsi ilə təlimatlar vermələrini istəyə bilərlər. Bu cür zənglərə etibar etməyin.

Şirkət Nə Deyir

SafePal, yayımladığı təhlükəsizlik bülletenində vəziyyəti şəffaf bir şəkildə ələ alaraq müştərilərindən üzr istədi. Şirkət, araşdırmanın davam etdiyini və təhlükəsizlik infrastrukturlarını gücləndirmək üçün əlavə tədbirlər gördüklərini bildirdi. Verilən açıqlamada, müştəri vəsaitlərinin və cüzdanlarının təhlükəsizliyinin əsas prioritet olduğu və bu sızmanın birbaşa cüzdan təhlükəsizliyinə təsir etmədiyi təkrar-təkrar vurğulandı. Şirkət, təsirlənən bütün müştərilərə e-poçt vasitəsilə çatdıqlarını və vəziyyəti yoxlamaları üçün bir vasitə təqdim etdiklərini təkrarladı. SafePal, istifadəçiləri gələcək günlərdə mümkün sosial mühəndislik hücumlarına qarşı diqqətli olmaları barədə xəbərdar edərək, bütün rəsmi ünsiyyətin yalnız öz təsdiqlənmiş kanalları vasitəsilə aparılacağını xatırlatdı.

Mənbə

https://www.bleepingcomputer.com/news/security/safepal-data-breach-impacts-39-798-customers-stolen-info-for-sale/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.