SafePal Məlumat Sızması: 40.000 Müştərinin Məlumatları Oğurlandı – Veri Sızıntısı

SafePal Məlumat Sızması On Minlərlə Müştəriyə Təsir Etdi

Məşhur kriptovalyuta aparat cüzdanı istehsalçısı SafePal, 39,798 müştərinin şəxsi və sifariş məlumatlarının sızdırıldığını açıqladı. Şirkət istifadəçiləri fişinq hücumlarına qarşı xəbərdar etdi.

Kilidli bir seyfə bənzəyən SafePal aparat cüzdanının konsept təsviri

Nə Baş Verdi

Məşhur kriptovalyuta aparat cüzdanı istehsalçısı SafePal on minlərlə müştərisinə təsir edən bir məlumat sızması yaşadığını təsdiqləyib. Şirkətin 16 avqust 2026-cı il tarixində yaydığı məlumata görə, kiberhücumçular təxminən 40,000 müştərinin sifariş məlumatlarına icazəsiz giriş əldə ediblər. Bu hadisə, xüsusilə aktivlərini fiziki təhlükəsizlik cihazları vasitəsilə qorumağa üstünlük verən kriptovalyuta investorları arasında narahatlıq yaradıb. SafePal, sızmadan dərhal sonra vəziyyəti nəzarət altına almaq üçün addımlar atdığını və müştərilərini mümkün fırıldaqçılıq cəhdlərinə qarşı xəbərdar etdiyini bildirib.

Ələ Keçirilən Məlumatlar

SafePal sızmanın miqyası haqqında şəffaf məlumatlandırma aparıb. Verilən açıqlamaya görə, hücumçular tərəfindən ələ keçirilən məlumatlar bunlardır:

  • Müştəri Adları: İstifadəçilərin şəxsiyyətini aşkar edən əsas məlumat.
  • E-poçt Ünvanları: Fişinq hücumları üçün əsas hədəf.
  • Çatdırılma Ünvanları: Müştərilərin fiziki məkan məlumatları.
  • Telefon Nömrələri: SMS əsaslı fırıldaqçılıq (smishing) və saxta zənglər üçün istifadə edilə bilər.
  • Satınalma Detalları: Müştərinin hansı məhsulu nə vaxt sifariş etdiyi kimi məlumatlar.

Şirkət, ən kritik məlumatların təhlükəsizlikdə olduğunu vurğulayıb. Açıqlamada, "Bu hadisə sizin toxum ifadənizi (seed phrase), şəxsi açarlarınızı, cüzdan şifrənizi və ya digər cüzdan etimadnamələrinizi, bank hesabı məlumatlarınızı, ödəmə kartı nömrələrinizi və ya dövlət tərəfindən verilən şəxsiyyət nömrələrinizi əhatə etmir" deyilib. SafePal, bu cür həssas məlumatları heç vaxt müştərilərindən tələb etmədiyini, toplamadığını və ya saxlamadığını vurğulayıb. Bu vəziyyət, istifadəçilərin cüzdanlarındakı kriptovalyuta aktivlərinin birbaşa risk altında olmadığını göstərir. Ancaq sızdırılan şəxsi məlumatlar istifadəçiləri hədəf alan son dərəcə inandırıcı sosial mühəndislik hücumları üçün istifadə edilə bilər.

Hücum Necə Baş Verdi

SafePal-in açıqlamasına görə, məlumat sızması şirkətin istifadə etdiyi bir plaqindəki sifariş izləmə funksiyasında olan bir təhlükəsizlik boşluğundan qaynaqlanıb. Hücumçular bu zəifliyi müəyyən şərtlər altında istismar edərək bir müştərinin sifariş məlumatlarına daxil olarkən, sistemdəki bir səhv səbəbindən başqa bir müştərinin məlumatlarına da çatmağı bacarıblar. Şirkət, "Zəifliyi aşkar edən kimi aradan qaldırdıq və əlavə təhlükəsizlik tədbirləri tətbiq etdik" deyə açıqlama verib. Hücumun texniki təfərrüatları haqqında daha çox məlumat paylaşılmayıb, lakin sızmanın mənbəyinin xarici bir plaqin olması təchizat zənciri təhlükəsizliyinin nə qədər vacib olduğunu bir daha göstərir. Məlumatlarınızın başqa sızmalarda olub-olmadığını yoxlamaq üçün Melumat Sizintisi Sorgusu vasitəsindən istifadə edə bilərsiniz.

Kimlər Təsirləndi

Məlumat sızmasından 2 mart 2025-ci il ilə 11 aprel 2026-cı il tarixləri arasında SafePal vasitəsilə sifariş verən 39,798 müştəri təsirlənib. Əgər bu tarixlər arasında şirkətdən bir aparat cüzdanı və ya başqa bir məhsul almısınızsa, məlumatlarınızın sızdırılma ehtimalı yüksəkdir. SafePal, təsirlənən istifadəçilərə birbaşa məlumat verilib-verilmədiyi barədə dəqiq bir detal verməyib, lakin ictimaiyyətə etdiyi açıqlama ilə bütün müştəri bazasını xəbərdar edib.

Nə Edə Bilərsiniz

Əgər təsirlənənlər arasındasınızsa, kriptovalyuta aktivləriniz birbaşa təhlükədə olmasa da, şəxsi təhlükəsizliyiniz üçün proaktiv addımlar atmalısınız. Hücumçular ələ keçirdikləri məlumatları istifadə edərək sizə xüsusi fişinq hücumları təşkil edə bilərlər.

  • Fişinq Cəhdlərinə Qarşı Diqqətli Olun: Adınızı, ünvanınızı və nə sifariş etdiyinizi bilən birindən gələn saxta bir e-poçt, telefon zəngi və ya SMS çox daha inandırıcı ola bilər. SafePal adından hərəkət etdiyini iddia edən, sizdən cüzdan məlumatlarınızı, şifrənizi və ya toxum ifadənizi (seed phrase) istəyən heç kimə etibar etməyin.
  • Saxta Təkliflərə Diqqət Yetirin: Fırıldaqçılar "geri ödəmə təklifləri", "pulsuz məhsul" və ya "hesab təhlükəsizliyi təkmilləşdirilməsi" kimi vədlərlə sizi aldatmağa çalışa bilərlər.
  • Proqram Təminatı Yeniləmələrinə Şübhə ilə Yanaşın: Cüzdanınız üçün "təcili proqram təminatı yeniləməsi" lazım olduğunu söyləyən və sizi saxta bir veb saytına yönləndirən mesajlar ala bilərsiniz. Yeniləmələri hər zaman yalnız SafePal-in rəsmi veb saytı və ya tətbiqi vasitəsilə edin.
  • Toxum İfadənizi Əsla Paylaşmayın: Unutmayın, 12 və ya 24 sözdən ibarət toxum ifadəniz (seed phrase) cüzdanınızın açarıdır. Bu məlumata sahib olan hər kəs aktivlərinizə daxil ola bilər. SafePal və ya başqa heç bir qanuni qurum bu məlumatı sizdən ƏSLA istəməz.

Kibertəhlükəsizlik dünyasındakı ən son inkişaflar və digər sızmalar haqqında məlumatlı olmaq üçün Melumat Sizintisi Xeberler səhifəsini izləyə bilərsiniz.

Şirkət Nə Deyir

SafePal hadisədən sonra sürətlə məsuliyyəti öz üzərinə götürdü və müştərilərini məlumatlandırma yolunu seçdi. Şirkət təhlükəsizlik boşluğunu bağladığını və əlavə tədbirlər gördüyünü açıqladı. Həmçinin, sızma ilə əlaqəli 30-dan çox fırıldaqçılıq məqsədli veb saytını və fişinq linkini bağlatdıqlarını bildirdi. Bu proaktiv yanaşma zərərin daha da böyüməsinin qarşısını almağı hədəfləyir. Digər tərəfdən, X sosial media platformasında (keçmiş Twitter) paylaşılan ekran görüntülərinə görə, bir şəxs sızdırılan məlumatları satışa çıxardığını iddia edib. Ancaq bu iddiaların doğruluğu hələ müstəqil mənbələr tərəfindən təsdiqlənməyib. SafePal müştərilərinə diqqətli olmalarını və hər hansı şübhəli əlaqəni onlara bildirmələrini tövsiyə edib.

Mənbə

https://www.infosecurity-magazine.com/news/safepal-data-breach-tens-thousands/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.