SafePal Veri Sızıntısı 40 Bin Kullanıcıyı Etkiledi
Kripto para donanım cüzdanı üreticisi SafePal, yaklaşık 40 bin müşterisinin kişisel bilgilerinin çalındığını duyurdu. Saldırganlar, sipariş takip sistemindeki bir güvenlik açığından faydalanarak isim, adres ve iletişim bilgilerine ulaştı. Şirket, cüzdan fonlarının güvende olduğunu belirtti.
Ne Oldu
Kripto para güvenliği alanında faaliyet gösteren donanım cüzdanı üreticisi SafePal, kullanıcılarını sarsan bir veri sızıntısı haberiyle gündemde. Şirket tarafından yapılan resmi açıklamaya göre, yaklaşık 40,000 müşterinin kişisel bilgileri siber saldırganlar tarafından ele geçirildi. Olayın, şirketin sipariş takip sisteminde yer alan bir eklentideki güvenlik açığından kaynaklandığı belirtildi. SafePal, sızıntının Pazar günü kamuoyuna duyurulduğu gün, bir siber suç forumunda aynı verilere sahip olduğunu iddia eden bir tehdit aktörünün ortaya çıktığını da doğruladı. Saldırgan, ele geçirdiği verilerin SafePal'ın açıkladığı gibi 39,798 kişiyi kapsadığını iddia ederek bilgileri satışa çıkardı.
Şirketin açıklamasına göre, sızıntıdan etkilenen veriler 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren müşterilere ait. Bu durum, bir yıldan uzun bir süre boyunca müşteri verilerinin risk altında olduğunu gösteriyor. SafePal, olayı ilk olarak Mayıs ayında tekil bir vaka olarak tespit ettiğini ancak daha sonra yapılan detaylı incelemelerde, bir sistem hatası nedeniyle sipariş verilerinin olması gerekenden çok daha uzun süre saklandığını fark ettiğini belirtti. Bu keşfin ardından Temmuz ayında sipariş işleme altyapısını tamamen gözden geçirip yeniden yapılandırmaya başladıklarını ve saldırının temel nedenini bu süreçte teyit ettiklerini ifade ettiler.
Ele Geçirilen Veriler
SafePal, sızıntı sonucunda müşterilere ait kritik olmayan ancak yine de hassas kabul edilen bilgilerin çalındığını bildirdi. Şirket, bu olayın cüzdanlardaki kripto varlıkları, özel anahtarları (private key) veya tohum kelimeleri (seed phrase) etkilemediğinin altını özellikle çizdi. Ancak, ele geçirilen veriler, kullanıcıları hedef alacak oltalama (phishing) saldırıları için oldukça değerli bir zemin hazırlıyor.
Sızdırılan bilgiler şunları içeriyor:
- İsimler: Müşterilerin tam adları.
- Adresler: Müşterilerin siparişlerini teslim aldıkları fiziksel adresler.
- E-posta Adresleri: İletişim için kullanılan e-posta adresleri.
- Telefon Numaraları: Müşterilere ait cep telefonu veya sabit hat numaraları.
- Sipariş Detayları: Hangi ürünün ne zaman sipariş edildiği gibi bilgiler.
Bu bilgilerin bir araya gelmesi, saldırganların son derece inandırıcı ve kişiye özel dolandırıcılık senaryoları oluşturmasına olanak tanır. Örneğin, bir saldırgan, kurbanın adını, adresini ve hangi SafePal ürününü satın aldığını bilerek sahte bir destek talebi e-postası gönderebilir. Bu e-postada, "güvenlik güncellemesi" veya "hesap doğrulama" gibi bahanelerle kullanıcıdan gizli cüzdan bilgilerini talep edebilir. Bu tür kişiselleştirilmiş saldırıların başarı oranı, genel oltalama girişimlerine göre çok daha yüksektir.
Saldırı Nasıl Gerçekleşti
SafePal'ın açıklamasına göre, saldırganlar şirketin web sitesinde kullanılan bir müşteri sipariş bilgi eklentisindeki güvenlik açığından yararlandı. Bu açık, eklentinin sipariş takip fonksiyonunda bulunuyordu. Saldırganlar bu zafiyeti kullanarak sisteme sızmayı ve müşteri veritabanına erişim sağlamayı başardı. Şirket, saldırının kesin teknik detaylarını veya istismar edilen zafiyetin türünü kamuoyu ile paylaşmadı.
Araştırma sırasında SafePal, kendi sistemlerindeki bir hatanın da durumu kötüleştirdiğini keşfetti. Normalde belirli bir süre sonra silinmesi gereken siparişle ilgili veriler, bu hata yüzünden amaçlanandan çok daha uzun bir süre boyunca sistemde tutuluyordu. Bu durum, saldırganların daha geniş bir zaman aralığındaki (yaklaşık 13 aylık) verilere erişmesine neden oldu. Şirket, bu güvenlik açığını kapattığını ve veri saklama politikalarını daha sıkı hale getirdiğini belirtti.
Etkilenenler Kim
Veri sızıntısından, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında SafePal'dan donanım cüzdanı veya ilgili bir ürün sipariş eden yaklaşık 39,798 müşteri etkilendi. Eğer bu tarihler arasında bir sipariş verdiyseniz, kişisel bilgilerinizin sızdırılmış olma ihtimali yüksek. Bilgilerinizin bu veya benzeri bir olayda sızdırılıp sızdırılmadığını kontrol etmek için bir Veri Sizintisi Sorgulama hizmetinden faydalanabilirsiniz. Şirket, etkilenen tüm müşterileri bilgilendirmeye başladığını duyurdu.
Ne Yapabilirsin
SafePal, sızıntıdan etkilenen veya etkilendiğinden şüphelenen kullanıcılara yönelik bir dizi önemli tavsiyede bulundu. Bu adımları izlemek, potansiyel dolandırıcılık girişimlerinden korunmak için kritik önem taşıyor.
- Şüpheli İletişime Karşı Dikkatli Olun: E-posta, SMS veya telefon araması yoluyla sizden tohum kelimelerinizi (seed phrase) veya özel anahtarlarınızı (private key) isteyen her türlü mesaja karşı son derece şüpheci yaklaşın. SafePal veya başka hiçbir meşru kuruluş bu bilgileri sizden asla talep etmez.
- Tohum Kelimelerinizi Asla Paylaşmayın: Cüzdanınızın anahtarı olan 12 veya 24 kelimelik tohum cümleniz, tüm varlıklarınıza erişim sağlar. Bu bilgiyi dijital ortamda saklamaktan, fotoğrafını çekmekten veya kimseyle paylaşmaktan kaçının.
- Cüzdanınızı Tehlikede Görüyorsanız Hemen Harekete Geçin: Eğer şüpheli bir mesaja yanıt vererek veya sahte bir web sitesine girerek tohum kelimelerinizi paylaştıysanız, o cüzdanın artık güvenli olmadığını varsayın. Derhal güvenilir bir SafePal cihazı veya resmi SafePal uygulaması üzerinden yeni bir cüzdan oluşturun ve kalan varlıklarınızı bu yeni cüzdana aktarın.
- Resmi Kanalları Kullanın: SafePal ile iletişime geçmeniz veya yazılım güncellemesi yapmanız gerektiğinde, sadece resmi web sitesini veya uygulamasını kullanın. Arama motorlarından veya sosyal medyadaki linklerden gelen yönlendirmelere güvenmeyin.
Şirket Ne Diyor
SafePal, olaydan duyduğu üzüntüyü dile getirerek durumu yönetmek için attığı adımları şeffaf bir şekilde paylaştı. Şirketin açıklamasına göre, sızıntının tespit edilmesinin ardından aşağıdaki önlemler alındı:
- Saldırıda istismar edilen güvenlik açığı kapatıldı.
- Siparişle ilgili bilgilerin saklama süresi kısaltılarak veri saklama politikaları sıkılaştırıldı.
- Etkilenen 39,798 müşterinin tamamı tespit edildi ve bilgilendirme süreci başlatıldı.
- Sorunun iş ortaklarının sistemlerine yayılmadığından emin olmak için partnerlerle iletişime geçildi.
- Olayı soruşturmak ve sistemleri denetlemek için bağımsız bir üçüncü taraf siber güvenlik firmasıyla anlaşıldı.
- Dolandırıcılık faaliyetleriyle bağlantılı 30'dan fazla sahte web sitesi ve oltalama bağlantısı tespit edilerek kapatıldı ve yenileri için aktif izleme devam ediyor.
- Bu olayla bağlantılı olarak maddi kayıp yaşayan müşterilerin kendileriyle iletişime geçmesi istendi. Şirket, bu kişilere yardımcı olmak için zincir üstü varlık izleme uzmanlarıyla temas halinde olduğunu belirtti ancak bunun bir tazminat taahhüdü veya sorumluluk kabulü anlamına gelmediğini de ekledi.
Şirket, "Bu olay cüzdan şifrenizi, özel anahtarlarınızı, banka hesap bilgilerinizi, kredi kartı numaralarınızı veya devlet tarafından verilen kimlik numaralarınızı içermemektedir," diyerek kullanıcıların fonlarının doğrudan bir risk altında olmadığını yineledi.
Kaynak
https://www.securityweek.com/40000-impacted-by-safepal-data-breach/
Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.