SafePal Veri İhlali 39 Bin Müşteriyi Etkiledi Bilgiler Satışta – Veri Sızıntısı

SafePal Veri İhlali 39 Bin Müşteriyi Etkiledi Bilgiler Satışta

Kripto para donanım cüzdanı üreticisi SafePal, yaklaşık 40 bin müşterisinin kişisel bilgilerinin çalındığını ve bir siber suç forumunda satışa çıkarıldığını duyurdu. İhlal, sipariş takip sistemindeki bir zafiyetten kaynaklandı.

Bir asma kilit ve arka planda SafePal logosunu gösteren siber güvenlik temalı görsel.

Ne Oldu

Kripto para dünyasının tanınmış donanım cüzdanı sağlayıcılarından SafePal, 16 Ağustos 2026 tarihinde yaptığı duyuruyla büyük bir veri ihlalini kamuoyuna açıkladı. Şirket, yaklaşık 39,798 müşterisinin sipariş bilgilerinin çalındığını doğruladı. Olayı daha da endişe verici kılan ise, siber saldırıyı gerçekleştiren tehdit aktörünün bu verileri popüler bir siber suç forumunda satışa çıkardığını iddia etmesi oldu. Bu gelişme, SafePal kullanıcıları arasında kişisel güvenlikleri ve olası dolandırıcılık girişimlerine karşı bir alarm durumu yarattı.

SafePal tarafından yapılan resmi açıklamaya göre, veri sızıntısı 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren müşterileri etkiliyor. Şirket, ihlalin farkına varmasının ardından derhal bir güvenlik soruşturması başlattığını ve etkilenen tüm müşterileri bilgilendirmek için adımlar attığını belirtti. Saldırganın, çaldığı verilerin gerçekliğini kanıtlamak için SafePal'in kendi doğrulama aracını referans göstermesi, durumun ciddiyetini gözler önüne seriyor. Bu durum, saldırganın elindeki verilerin meşruiyetine dair potansiyel alıcılara bir güvence sunma amacı taşıyor.

Ele Geçirilen Veriler

SafePal, ihlal sonucunda hangi müşteri verilerinin sızdırıldığına dair net bir liste paylaştı. Bu, kullanıcıların ne tür risklerle karşı karşıya olduğunu anlamaları açısından kritik önem taşıyor. Çalınan bilgiler şunları içeriyor:

  • Ad ve Soyadlar: Müşterilerin kimliklerini doğrudan ifşa eden temel kişisel bilgiler.
  • E-posta Adresleri: Oltalama (phishing) saldırıları ve diğer dolandırıcılık girişimleri için birincil hedef.
  • Teslimat Adresleri: Fiziksel güvenlik riskleri ve daha hedefli sosyal mühendislik saldırıları için kullanılabilecek hassas veriler.
  • Telefon Numaraları: SMS tabanlı oltalama (smishing) ve sahte destek aramaları için kullanılabilir.
  • Satın Alma Bilgileri: Hangi ürünlerin ne zaman sipariş edildiği gibi detaylar, saldırganların kurbanlarla daha inandırıcı bir iletişim kurmasını sağlar.

Bununla birlikte, şirket kullanıcıların en büyük korkusunu giderecek önemli bir detayın altını çizdi. Yapılan açıklamada, ihlalin müşterilerin kripto varlıklarını doğrudan tehlikeye atacak en kritik bilgileri etkilemediği vurgulandı. Sızdırılmayan veriler arasında cüzdan tohum ifadeleri (seed phrases), özel anahtarlar (private keys), şifreler, banka hesap bilgileri, kredi kartı numaraları ve devlet tarafından verilen kimlik numaraları gibi finansal ve kriptografik bilgiler yer alıyor. SafePal, "Olayın kendisinin SafePal cüzdanlarına veya fonlara erişimi tehlikeye attığına dair hiçbir kanıt bulunamamıştır," diyerek kullanıcıların fonlarının güvende olduğunu belirtti.

Saldırı Nasıl Gerçekleşti

SafePal'in güvenlik danışma raporuna göre, saldırganlar şirketin e-ticaret altyapısındaki bir zafiyetten faydalandı. Özellikle, müşteri verilerinin sızdırılmasına neden olan kusurun sipariş takip sisteminde olduğu belirtiliyor. Ancak saldırının tam olarak nasıl gerçekleştirildiğine dair teknik detaylar henüz kamuoyuyla paylaşılmadı.

Şirketin olayı fark etme süreci ise Mayıs 2026'da başladı. İlk olarak, bir müşteriden gelen ve daha sonra bu ihlalle tutarlı olduğu anlaşılan bir rapor, başlangıçta münferit bir vaka olarak değerlendirildi. Ancak benzer raporların artmasıyla birlikte, durum resmi bir güvenlik soruşturmasına dönüştürüldü ve ek koruma önlemleri devreye alındı. Şirket, gecikmenin nedenini şu sözlerle açıkladı: "E-ticaret sistemimiz birbirine bağlı birden fazla bileşen, harici entegrasyonlar ve üçüncü taraf lojistik ortakları içerdiğinden, olası birkaç açıklamayı hemen eleyemedik." Bu karmaşık yapı, sorunun kaynağını tespit etme sürecini yavaşlattı.

DarkWebInformer tarafından tespit edilen siber suç forumundaki satış ilanında, saldırganın SafePal tarafından açıklanan etkilenen müşteri sayısı ve sipariş tarih aralığıyla aynı bilgileri referans göstermesi dikkat çekti. Tehdit aktörü, potansiyel alıcılara verilerin gerçekliğini kanıtlamak için çalınan siparişlerden sipariş ID'si ve teslimat ülkesi bilgilerini paylaşabileceğini belirtiyor. Bu bilgiler, SafePal'in kendi web sitesinde kurduğu çevrimiçi doğrulama aracıyla teyit edilebiliyor.

Etkilenenler Kim

Veri ihlalinden doğrudan etkilenen grup, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında SafePal'in resmi web sitesi üzerinden donanım cüzdanı veya aksesuar siparişi vermiş olan 39,798 müşteri olarak tanımlanıyor. Bu tarihler dışında sipariş veren veya şirketin hizmetlerini farklı yollarla kullanan kullanıcıların bu özel olaydan etkilenmediği belirtiliyor.

SafePal, müşterilerinin durumlarını kontrol edebilmeleri için proaktif bir adım atarak bir çevrimiçi doğrulama aracı geliştirdi. Müşteriler, bu araca sipariş numaralarını ve teslimat yaptıkları ülkeyi girerek, kendi sipariş bilgilerinin çalınıp çalınmadığını anında öğrenebiliyorlar. Şirket ayrıca, 16 Ağustos'ta tüm etkilenen müşterilere "[Önemli] SafePal Sipariş Bilgileriniz Etkilendi" konu başlığıyla bir bilgilendirme e-postası gönderdiğini duyurdu.

Ne Yapabilirsin

Eğer belirtilen tarihler arasında SafePal'den sipariş verdiyseniz veya bu durumdan etkilendiğinizi düşünüyorsanız, almanız gereken bazı önemli önlemler bulunmaktadır:

  • Resmi Doğrulama Aracını Kullanın: İlk olarak, SafePal'in resmi web sitesinde yayınlanan doğrulama aracını kullanarak sipariş bilgilerinizin sızdırılıp sızdırılmadığını teyit edin.
  • Oltalama Saldırılarına Karşı Tetikte Olun: Saldırganlar, ele geçirdikleri ad, e-posta, adres ve sipariş detaylarını kullanarak son derece inandırıcı oltalama (phishing) e-postaları veya telefon aramaları gerçekleştirebilir. Zaten Mayıs ayından itibaren bazı kullanıcılar, SafePal X1 donanım cüzdanında bir güvenlik açığı bulunduğunu ve bir ürün yazılımı güncellemesi gerektiğini iddia eden sahte e-postalar aldıklarını bildirmişti. SafePal'den geldiği iddia edilen ve acil eylem gerektiren (şifre sıfırlama, cüzdan güncelleme, tohum ifadesi girme gibi) taleplere karşı son derece şüpheci yaklaşın. Unutmayın, SafePal sizden asla tohum ifadenizi veya özel anahtarlarınızı istemez.
  • Şüpheli İletişimi Doğrulayın: Şüpheli bir e-posta veya arama alırsanız, içindeki bağlantılara tıklamayın veya talimatları uygulamayın. Bunun yerine tarayıcınızı açıp SafePal'in resmi web sitesine giderek veya resmi sosyal medya kanallarından duyuruları kontrol ederek durumu doğrulayın.
  • Telefon Dolandırıcılığına Dikkat: Telefon numaranız sızdırıldığı için sahte SafePal destek personeli gibi davranan kişiler tarafından aranabilirsiniz. Bu kişiler sizden kişisel bilgilerinizi veya cüzdanınıza erişim sağlamak için yardım etme bahanesiyle talimatlar vermelerini isteyebilir. Bu tür aramalara itibar etmeyin.

Şirket Ne Diyor

SafePal, yayınladığı güvenlik bülteninde durumu şeffaf bir şekilde ele alarak müşterilerinden özür diledi. Şirket, soruşturmanın devam ettiğini ve güvenlik altyapılarını güçlendirmek için ek önlemler aldıklarını belirtti. Yapılan açıklamada, müşteri fonlarının ve cüzdanlarının güvenliğinin birincil öncelik olduğu ve bu ihlalin doğrudan cüzdan güvenliğini etkilemediği tekrar tekrar vurgulandı. Şirket, etkilenen tüm müşterilere e-posta yoluyla ulaştığını ve durumu kontrol etmeleri için bir araç sunduğunu yineledi. SafePal, kullanıcıları ilerleyen günlerde olası sosyal mühendislik saldırılarına karşı dikkatli olmaları konusunda uyararak, tüm resmi iletişimin yalnızca kendi doğrulanmış kanalları üzerinden yapılacağını hatırlattı.

Kaynak

https://www.bleepingcomputer.com/news/security/safepal-data-breach-impacts-39-798-customers-stolen-info-for-sale/

Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.

Haftalık Bülten

Her hafta seçilmiş veri ihlali haberleri doğrudan gelen kutunuza gelsin.