Утечка данных SafePal затронула 39 тыс. клиентов, украденная информация выставлена на продажу
Производитель аппаратных криптовалютных кошельков SafePal объявил, что личная информация почти 40 000 клиентов была украдена и выставлена на продажу на киберпреступном форуме. Утечка произошла из-за уязвимости в системе отслеживания заказов.
Что произошло
SafePal, известный поставщик аппаратных кошельков в мире криптовалют, 16 августа 2026 года объявил о крупной утечке данных. Компания подтвердила, что информация о заказах примерно 39 798 клиентов была украдена. Ситуацию усугубляет то, что злоумышленник, стоящий за кибератакой, теперь утверждает, что продает эти данные на популярном киберпреступном форуме. Это событие вызвало тревогу среди пользователей SafePal относительно их личной безопасности и потенциальных мошеннических атак.
Согласно официальному заявлению SafePal, утечка данных затронула клиентов, разместивших заказы в период со 2 марта 2025 года по 11 апреля 2026 года. Компания заявила, что после обнаружения нарушения немедленно начала расследование безопасности и предприняла шаги для уведомления всех пострадавших клиентов. Тот факт, что злоумышленник использует собственный инструмент проверки SafePal для подтверждения подлинности украденных данных, подчеркивает серьезность ситуации. Эта тактика направлена на то, чтобы убедить потенциальных покупателей в легитимности продаваемых данных.
Какие данные были скомпрометированы
SafePal предоставила четкий список данных клиентов, которые были украдены в результате утечки. Это критически важно для пользователей, чтобы они могли понять, с какими рисками они теперь сталкиваются. Украденная информация включает:
- Полные имена: Основная личная информация, которая напрямую раскрывает личность клиентов.
- Адреса электронной почты: Основная цель для фишинговых атак и других мошеннических схем.
- Адреса доставки: Конфиденциальные данные, которые могут быть использованы для создания рисков физической безопасности и более целенаправленных атак с использованием социальной инженерии.
- Номера телефонов: Могут использоваться для фишинга через SMS (смишинг) и поддельных звонков от службы поддержки.
- Информация о покупках: Детали, такие как заказанные товары и дата заказа, позволяют злоумышленникам выстраивать более убедительное общение со своими жертвами.
Однако компания подчеркнула важную деталь, чтобы развеять самые большие опасения своих пользователей. В заявлении было подчеркнуто, что утечка не затронула самую критическую информацию, которая могла бы напрямую поставить под угрозу криптовалютные активы клиентов. Данные, которые не были скомпрометированы, включают сид-фразы кошельков, приватные ключи, пароли, информацию о банковских счетах, номера платежных карт и государственные идентификационные номера. SafePal заявила: «Не было найдено никаких доказательств того, что сам инцидент скомпрометировал доступ к кошелькам или средствам SafePal», заверяя пользователей в безопасности их средств.
Как произошла атака
Согласно отчету по безопасности SafePal, злоумышленники воспользовались уязвимостью в инфраструктуре электронной коммерции компании. В частности, было указано, что недостаток, приведший к утечке данных клиентов, находился в системе отслеживания заказов. Однако технические детали того, как именно была осуществлена атака, пока не были обнародованы.
Процесс обнаружения инцидента компанией начался в мае 2026 года. Сообщение от клиента, которое позже оказалось связанным с этой утечкой, изначально рассматривалось как единичный случай. Но по мере увеличения числа подобных сообщений ситуация была переведена в статус официального расследования безопасности, и были приняты дополнительные меры защиты. Компания объяснила причину задержки: «Поскольку наша система электронной коммерции включает в себя множество взаимосвязанных компонентов и внешних интеграций, а также сторонних логистических партнеров, мы не могли сразу исключить несколько возможных объяснений». Эта сложная структура замедлила процесс выявления основной причины проблемы.
Примечательно, что в сообщении о продаже на киберпреступном форуме, замеченном DarkWebInformer, злоумышленник ссылался на то же количество пострадавших клиентов и тот же диапазон дат заказов, что и SafePal. Злоумышленник также заявил, что готов поделиться с потенциальными покупателями идентификатором заказа и страной доставки из украденных заказов, чтобы доказать подлинность данных. Эту информацию можно проверить с помощью онлайн-инструмента верификации, созданного SafePal на своем собственном веб-сайте.
Кого это затронуло
Группа, непосредственно затронутая утечкой данных, определена как 39 798 клиентов, которые разместили заказ на аппаратный кошелек или аксессуар через официальный сайт SafePal в период со 2 марта 2025 года по 11 апреля 2026 года. Утверждается, что пользователи, разместившие заказы вне этих дат или использовавшие услуги компании другими способами, не затронуты этим конкретным инцидентом.
SafePal предприняла проактивный шаг, разработав онлайн-инструмент проверки, чтобы помочь клиентам проверить свой статус. Введя номер заказа и страну доставки в этот инструмент, клиенты могут мгновенно узнать, была ли украдена информация об их заказе. Компания также объявила, что 16 августа она отправила информационное электронное письмо всем пострадавшим клиентам с темой «[Важно] Информация о вашем заказе SafePal была затронута».
Что вы можете сделать
Если вы разместили заказ в SafePal в указанные даты или считаете, что могли быть затронуты, вам следует предпринять несколько важных шагов:
- Используйте официальный инструмент проверки: Во-первых, подтвердите, была ли украдена информация о вашем заказе, используя инструмент проверки, опубликованный на официальном сайте SafePal.
- Будьте бдительны в отношении фишинговых атак: Злоумышленники могут использовать украденные имя, электронную почту, адрес и детали заказа для проведения очень убедительных фишинговых писем или телефонных звонков. Уже в мае некоторые пользователи сообщали о получении поддельных писем, в которых утверждалось, что в аппаратном кошельке SafePal X1 обнаружена уязвимость безопасности и требуется обновление прошивки. Будьте предельно скептичны к любым сообщениям, якобы от SafePal, которые требуют срочных действий (например, сброс пароля, обновление кошелька или ввод сид-фразы). Помните, SafePal никогда не попросит у вас сид-фразу или приватные ключи.
- Проверяйте подозрительные сообщения: Если вы получили подозрительное электронное письмо или звонок, не переходите по ссылкам и не следуйте инструкциям. Вместо этого откройте браузер и перейдите непосредственно на официальный сайт SafePal или проверьте их официальные каналы в социальных сетях, чтобы проверить ситуацию.
- Остерегайтесь телефонных мошенников: Поскольку ваш номер телефона был скомпрометирован, вы можете получать звонки от лиц, выдающих себя за сотрудников службы поддержки SafePal. Они могут запрашивать вашу личную информацию или давать инструкции под предлогом помощи в защите вашего кошелька. Не доверяйте таким звонкам.
Что говорит компания
В своем опубликованном бюллетене по безопасности SafePal прозрачно осветила ситуацию и извинилась перед своими клиентами. Компания заявила, что расследование продолжается и что они принимают дополнительные меры для укрепления своей инфраструктуры безопасности. В заявлении неоднократно подчеркивалось, что безопасность средств и кошельков клиентов является их главным приоритетом и что эта утечка не влияет напрямую на безопасность кошельков. Компания повторила, что связалась со всеми пострадавшими клиентами по электронной почте и предоставила инструмент для проверки их статуса. SafePal предупредила пользователей о необходимости быть осторожными в отношении потенциальных атак с использованием социальной инженерии в ближайшие дни и напомнила, что вся официальная коммуникация будет осуществляться только через их проверенные каналы.
Источник
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.