SafePal Məlumat Sızması 40 Min İstifadəçiyə Təsir Etdi – Veri Sızıntısı

SafePal Məlumat Sızması 40 Min İstifadəçiyə Təsir Etdi

Kriptovalyuta aparat cüzdanı istehsalçısı SafePal, təxminən 40 min müştərisinin şəxsi məlumatlarının oğurlandığını elan etdi. Təcavüzkarlar sifariş izləmə sistemindəki bir zəiflikdən istifadə edərək ad, ünvan və əlaqə məlumatlarına daxil olublar. Şirkət cüzdan vəsaitlərinin təhlükəsiz olduğunu bildirib.

Qırıq bir asma kilidin qarşısında dayanan SafePal loqosu, məlumat sızması hadisəsini təmsil edir.

Nə Baş Verdi

Kriptovalyuta təhlükəsizliyi sahəsində fəaliyyət göstərən aparat cüzdanı istehsalçısı SafePal, istifadəçilərini sarsıdan bir məlumat sızması xəbəri ilə gündəmdədir. Şirkətin rəsmi açıqlamasına görə, təxminən 40,000 müştərinin şəxsi məlumatları kiberhücumçular tərəfindən ələ keçirilib. Hadisənin, şirkətin sifariş izləmə sistemində yer alan bir əlavədəki təhlükəsizlik boşluğundan qaynaqlandığı bildirilir. SafePal, sızmanın Bazar günü ictimaiyyətə açıqlandığı gün, bir kiber cinayət forumunda eyni məlumatlara sahib olduğunu iddia edən bir təhdid aktorunun ortaya çıxdığını da təsdiqləyib. Təcavüzkar, ələ keçirdiyi məlumatların SafePal-ın açıqladığı kimi 39,798 nəfəri əhatə etdiyini iddia edərək məlumatları satışa çıxarıb.

Şirkətin açıqlamasına görə, sızmadan təsirlənən məlumatlar 2 Mart 2025-ci il ilə 11 Aprel 2026-cı il tarixləri arasında sifariş verən müştərilərə aiddir. Bu vəziyyət, bir ildən artıq bir müddət ərzində müştəri məlumatlarının risk altında olduğunu göstərir. SafePal, hadisəni ilk olaraq May ayında tək bir hadisə olaraq təsbit etdiyini, lakin daha sonra aparılan ətraflı araşdırmalar zamanı, bir sistem xətası səbəbindən sifariş məlumatlarının lazım olduğundan daha uzun müddət saxlandığını fərq etdiyini bildirib. Bu kəşfdən sonra İyul ayında sifariş emalı infrastrukturunu tamamilə nəzərdən keçirib yenidən qurmağa başladıqlarını və hücumun əsas səbəbini bu prosesdə təsdiqlədiklərini ifadə etdilər.

Ələ Keçirilən Məlumatlar

SafePal, sızma nəticəsində müştərilərə aid kritik olmayan, lakin yenə də həssas hesab edilən məlumatların oğurlandığını bildirib. Şirkət, bu hadisənin cüzdanlardakı kriptovalyuta aktivlərini, şəxsi açarları (private key) və ya toxum sözlərini (seed phrase) təsir etmədiyini xüsusilə vurğulayıb. Ancaq ələ keçirilən məlumatlar, istifadəçiləri hədəf alacaq fişinq (phishing) hücumları üçün olduqca dəyərli bir zəmin yaradır.

Sızdırılan məlumatlar aşağıdakılardır:

  • Adlar: Müştərilərin tam adları.
  • Ünvanlar: Müştərilərin sifarişlərini təhvil aldıqları fiziki ünvanlar.
  • E-poçt Ünvanları: Əlaqə üçün istifadə edilən e-poçt ünvanları.
  • Telefon Nömrələri: Müştərilərə aid mobil və ya stasionar telefon nömrələri.
  • Sifariş Detalları: Hansı məhsulun nə vaxt sifariş edildiyi kimi məlumatlar.

Bu məlumatların bir araya gəlməsi, təcavüzkarların son dərəcə inandırıcı və fərdi fırıldaqçılıq ssenariləri yaratmasına imkan verir. Məsələn, bir təcavüzkar, qurbanın adını, ünvanını və hansı SafePal məhsulunu aldığını bilərək saxta bir dəstək tələbi e-poçtu göndərə bilər. Bu e-poçtda, "təhlükəsizlik yeniləməsi" və ya "hesabın təsdiqlənməsi" kimi bəhanələrlə istifadəçidən gizli cüzdan məlumatlarını tələb edə bilər. Bu cür fərdiləşdirilmiş hücumların müvəffəqiyyət dərəcəsi, ümumi fişinq cəhdlərinə görə daha yüksəkdir.

Hücum Necə Baş Verdi

SafePal-ın açıqlamasına görə, təcavüzkarlar şirkətin veb-saytında istifadə edilən bir müştəri sifariş məlumatı əlavəsindəki təhlükəsizlik boşluğundan faydalanıblar. Bu boşluq, əlavənin sifariş izləmə funksiyasında yerləşirdi. Təcavüzkarlar bu zəifliyi istismar edərək sistemə sızmağı və müştəri məlumat bazasına giriş əldə etməyi bacarıblar. Şirkət, hücumun dəqiq texniki detallarını və ya istismar edilən zəifliyin növünü ictimaiyyətlə paylaşmayıb.

Araşdırma zamanı SafePal, öz sistemlərindəki bir xətanın da vəziyyəti pisləşdirdiyini kəşf etdi. Normalda müəyyən bir müddətdən sonra silinməli olan sifarişlə bağlı məlumatlar, bu xəta üzündən nəzərdə tutulandan daha uzun müddət sistemdə saxlanılırdı. Bu, təcavüzkarların daha geniş bir zaman aralığındakı (təxminən 13 aylıq) məlumatlara daxil olmasına səbəb oldu. Şirkət, bu təhlükəsizlik boşluğunu aradan qaldırdığını və məlumat saxlama siyasətlərini daha sərtləşdirdiyini bildirib.

Kimlər Təsirlənib

Məlumat sızmasından, 2 Mart 2025-ci il ilə 11 Aprel 2026-cı il tarixləri arasında SafePal-dan aparat cüzdanı və ya əlaqəli bir məhsul sifariş edən təxminən 39,798 müştəri təsirlənib. Əgər bu tarixlər arasında bir sifariş vermisinizsə, şəxsi məlumatlarınızın sızdırılma ehtimalı yüksəkdir. Məlumatlarınızın bu və ya bənzər bir hadisədə sızdırılıb-sızdırılmadığını yoxlamaq üçün bir Məlumat Sızması Sorğusu xidmətindən istifadə edə bilərsiniz. Şirkət, təsirlənən bütün müştəriləri məlumatlandırmağa başladığını elan edib.

Nə Edə Bilərsiniz

SafePal, sızmadan təsirlənən və ya təsirləndiyindən şübhələnən istifadəçilərə bir sıra vacib tövsiyələr verib. Bu addımları izləmək, potensial fırıldaqçılıq cəhdlərindən qorunmaq üçün kritik əhəmiyyət daşıyır.

  • Şübhəli Əlaqə Vasitələrinə Qarşı Diqqətli Olun: E-poçt, SMS və ya telefon zəngi vasitəsilə sizdən toxum sözlərinizi (seed phrase) və ya şəxsi açarlarınızı (private key) istəyən hər cür mesaja qarşı son dərəcə şübhə ilə yanaşın. SafePal və ya başqa heç bir qanuni təşkilat bu məlumatları sizdən heç vaxt tələb etməz.
  • Toxum Sözlərinizi Əsla Paylaşmayın: Cüzdanınızın açarı olan 12 və ya 24 sözlük toxum cümləniz, bütün varlıqlarınıza giriş imkanı verir. Bu məlumatı rəqəmsal mühitdə saxlamaqdan, şəklini çəkməkdən və ya kiməsə ilə paylaşmaqdan çəkinin.
  • Cüzdanınızın Təhlükədə Olduğunu Düşünürsünüzsə Dərhal Hərəkətə Keçin: Əgər şübhəli bir mesaja cavab verərək və ya saxta bir veb-sayta daxil olaraq toxum sözlərinizi paylaşmısınızsa, o cüzdanın artıq təhlükəsiz olmadığını fərz edin. Dərhal etibarlı bir SafePal cihazı və ya rəsmi SafePal tətbiqi vasitəsilə yeni bir cüzdan yaradın və qalan varlıqlarınızı bu yeni cüzdana köçürün.
  • Rəsmi Kanallardan İstifadə Edin: SafePal ilə əlaqə qurmaq və ya proqram təminatını yeniləmək lazım olduqda, yalnız rəsmi veb-saytdan və ya tətbiqdən istifadə edin. Axtarış sistemlərindən və ya sosial mediadakı linklərdən gələn yönləndirmələrə etibar etməyin.

Şirkət Nə Deyir

SafePal, hadisədən duyduğu təəssüfü ifadə edərək vəziyyəti idarə etmək üçün atdığı addımları şəffaf şəkildə paylaşıb. Şirkətin açıqlamasına görə, sızmanın aşkarlanmasından sonra aşağıdakı tədbirlər görülüb:

  • Hücumda istismar edilən təhlükəsizlik boşluğu aradan qaldırılıb.
  • Sifarişlə bağlı məlumatların saxlama müddəti qısaldılaraq məlumat saxlama siyasətləri sərtləşdirilib.
  • Təsirlənən 39,798 müştərinin hamısı müəyyən edilib və məlumatlandırma prosesi başladılıb.
  • Problemin iş ortaqlarının sistemlərinə yayılmadığından əmin olmaq üçün tərəfdaşlarla əlaqə saxlanılıb.
  • Hadisəni araşdırmaq və sistemləri yoxlamaq üçün müstəqil bir üçüncü tərəf kiber təhlükəsizlik şirkəti ilə müqavilə bağlanıb.
  • Fırıldaqçılıq fəaliyyətləri ilə əlaqəli 30-dan çox saxta veb-sayt və fişinq bağlantısı müəyyən edilərək bağlanıb və yeniləri üçün aktiv monitorinq davam edir.
  • Bu hadisə ilə əlaqədar maddi itki yaşayan müştərilərdən onlarla əlaqə saxlamaları istənilib. Şirkət, bu şəxslərə kömək etmək üçün zəncir üzərindəki aktivlərin izlənməsi üzrə mütəxəssislərlə əlaqə saxladığını bildirib, lakin bunun bir kompensasiya öhdəliyi və ya məsuliyyətin qəbulu mənasına gəlmədiyini də əlavə edib.

Şirkət, "Bu hadisə cüzdan şifrənizi, şəxsi açarlarınızı, bank hesabı məlumatlarınızı, kredit kartı nömrələrinizi və ya dövlət tərəfindən verilən şəxsiyyət nömrələrinizi əhatə etmir," deyərək istifadəçilərin vəsaitlərinin birbaşa risk altında olmadığını təkrarlayıb.

Mənbə

https://www.securityweek.com/40000-impacted-by-safepal-data-breach/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.