Утечка данных SafePal: украдена информация 40 000 клиентов – Veri Sızıntısı

Утечка данных SafePal затронула десятки тысяч клиентов

Популярный производитель аппаратных криптовалютных кошельков SafePal объявил об утечке личной и заказной информации 39 798 клиентов. Компания предупредила пользователей о фишинговых атаках.

Концептуальное изображение аппаратного кошелька SafePal, напоминающего запертый сейф.

Что произошло

SafePal, популярный производитель аппаратных криптовалютных кошельков, подтвердил утечку данных, затронувшую десятки тысяч его клиентов. Согласно заявлению, опубликованному компанией 16 августа 2026 года, киберпреступники получили несанкционированный доступ к информации о заказах примерно 40 000 клиентов. Этот инцидент вызвал обеспокоенность, особенно среди криптоинвесторов, которые предпочитают защищать свои активы с помощью физических устройств безопасности. SafePal заявила, что предприняла немедленные шаги для локализации ситуации и предупредила своих клиентов о возможных мошеннических действиях.

Какие данные были скомпрометированы

SafePal предоставила прозрачную информацию о масштабах утечки. Согласно заявлению, скомпрометированные данные включают:

  • Имена клиентов: Основная информация, раскрывающая личность пользователей.
  • Адреса электронной почты: Основная цель для фишинговых атак.
  • Адреса доставки: Информация о физическом местонахождении клиентов.
  • Номера телефонов: Могут использоваться для мошенничества через SMS (смишинг) и мошеннических звонков.
  • Детали покупки: Информация о том, какой продукт и когда заказал клиент.

Компания подчеркнула, что наиболее важная информация осталась в безопасности. В заявлении уточняется: «Этот инцидент не затронул вашу сид-фразу, приватные ключи, пароль от кошелька или другие учетные данные кошелька, информацию о банковских счетах, номера платежных карт или выданные государством идентификационные номера». SafePal подчеркнула, что никогда не запрашивает, не собирает и не хранит такую конфиденциальную информацию от своих клиентов. Это означает, что криптоактивы в кошельках пользователей не находятся под прямой угрозой. Однако утекшая личная информация может быть использована для создания очень убедительных атак социальной инженерии, нацеленных на пользователей.

Как произошла атака

Согласно объяснению SafePal, утечка данных произошла из-за уязвимости в функции отслеживания заказов в плагине, используемом компанией. Злоумышленники воспользовались этой уязвимостью при определенных условиях, что позволило им получить доступ к информации о заказе одного клиента, а из-за системной ошибки они также смогли получить доступ к данным другого клиента. «Мы устранили проблему сразу после ее обнаружения и ввели дополнительные меры безопасности», — пояснила компания. Дальнейшие технические подробности атаки не разглашаются, но тот факт, что утечка произошла из-за внешнего плагина, еще раз подчеркивает важность безопасности цепочки поставок. Вы можете использовать Poisk utechki dannih, чтобы проверить, была ли ваша информация раскрыта в других утечках.

Кто пострадал

Утечка данных затронула 39 798 клиентов, которые разместили заказ в SafePal в период со 2 марта 2025 года по 11 апреля 2026 года. Если вы приобрели аппаратный кошелек или любой другой продукт у компании в этот период, существует высокая вероятность, что ваши данные были скомпрометированы. SafePal не уточнила, уведомляла ли она пострадавших пользователей напрямую, но предупредила всю свою клиентскую базу через публичное объявление.

Что вы можете сделать

Если вы оказались в числе пострадавших, вам необходимо предпринять проактивные шаги для защиты вашей личной безопасности, даже если ваши криптоактивы не находятся в непосредственной опасности. Злоумышленники могут использовать полученную информацию для проведения целенаправленных фишинговых атак против вас.

  • Будьте бдительны в отношении фишинговых атак: Мошенническое письмо, телефонный звонок или текстовое сообщение от кого-то, кто знает ваше имя, адрес и что вы заказали, может быть очень убедительным. Не доверяйте никому, кто утверждает, что представляет SafePal, и просит вас предоставить информацию о вашем кошельке, пароль или сид-фразу.
  • Остерегайтесь поддельных предложений: Мошенники могут попытаться заманить вас обещаниями, такими как «предложения о возврате денег», «бесплатные продукты» или «обновление безопасности учетной записи».
  • Скептически относитесь к обновлениям прошивки: Вы можете получать сообщения о том, что вам необходимо «срочное обновление прошивки» для вашего кошелька, направляющие вас на поддельный веб-сайт. Всегда выполняйте обновления только через официальный веб-сайт или приложение SafePal.
  • Никогда не делитесь своей сид-фразой: Помните, что ваша сид-фраза из 12 или 24 слов — это главный ключ к вашему кошельку. Любой, у кого есть эта информация, может получить доступ к вашим активам. SafePal или любая другая законная организация НИКОГДА не будет запрашивать ее у вас.

Чтобы быть в курсе последних событий в мире кибербезопасности и других утечек, вы можете следить за страницей Novosti ob utechkah.

Что говорит компания

SafePal быстро взяла на себя ответственность после инцидента и решила проинформировать своих клиентов. Компания объявила, что устранила уязвимость и внедрила дополнительные меры безопасности. Она также заявила, что уже заблокировала более 30 мошеннических веб-сайтов и фишинговых ссылок, связанных с инцидентом. Этот проактивный подход направлен на предотвращение дальнейшего ущерба. С другой стороны, согласно скриншотам, опубликованным в социальной сети X (ранее Twitter), некое лицо заявило о продаже украденных данных. Однако эти утверждения еще не были проверены независимыми источниками. SafePal призвала своих клиентов быть осторожными и сообщать им о любых подозрительных сообщениях.

Источник

https://www.infosecurity-magazine.com/news/safepal-data-breach-tens-thousands/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.