BTC $84 595 +1.6%ETH $2 705 +2.4%SOL $118 +4.5%TON $1,42 +1.1%BTC $84 595 +1.6%ETH $2 705 +2.4%SOL $118 +4.5%TON $1,42 +1.1%
безопасностьBitcoin.com

Утечка данных Safepal затронула почти 40 тысяч владельцев аппаратных кошельков

Утечка данных Safepal затронула почти 40 тысяч владельцев аппаратных кошельков

Производитель аппаратных кошельков Safepal сообщил об утечке данных 39 798 клиентов из-за уязвимости в плагине для отслеживания заказов. Злоумышленники получили доступ к именам, email, адресам доставки, телефонам и деталям покупок за период с 2 марта 2025 года по 11 апреля 2026 года, при этом приватные ключи и сид-фразы не пострадали. Инцидент повышает риск фишинговых атак и мошеннических звонков, а компанию критикуют за задержку с раскрытием информации.

Safepal, производитель аппаратных кошельков со штаб-квартирой на Сейшельских островах, столкнулся с кризисом безопасности, затронувшим часть его пользователей.

В воскресенье компания сообщила, что стала жертвой несанкционированной утечки данных, затронувшей 39 798 клиентов, после того как в плагине, используемом для отслеживания заказов, была обнаружена уязвимость, позволившая неустановленным злоумышленникам получить доступ к этой информации.

Утечка данных коснулась заказов клиентов, оформленных в период с 2 марта 2025 года по 11 апреля 2026 года, в результате чего злоумышленникам стала доступна потенциально критически важная информация, включая имена, адреса электронной почты, адреса доставки, номера телефонов и детали покупок. Компания заверила, что в ходе этого инцидента не были похищены сид-фразы, приватные ключи, пароли кошельков или другие учетные данные кошельков.

Safepal признала, что утечка может привести к изощренным фишинговым атакам, включая «мошеннические телефонные звонки, электронные письма, текстовые сообщения, письма, предложения о возмещении средств, запросы на обновление прошивки, поддельные сообщения от службы поддержки, вредоносные веб-сайты или другие попытки получить ваши учетные данные кошелька или дополнительную личную информацию».

Тем не менее Safepal заявляет, что устранила проблему и внедрила новые меры безопасности для предотвращения подобных утечек, в том числе сократив срок хранения данных до 90 дней и заблокировав 30 мошеннических веб-сайтов, связанных с мошенническими схемами.

Исследователь в области безопасности Тэй подчеркнул, что маловероятно, что этот набор данных использовался исключительно для фишинга, поскольку были раскрыты адреса доставки и личные данные, что указывает на более высокий риск для пользователей, чьи адреса попали в утечку. Другой исследователь блокчейна, известный как Спектер, подчеркнул, что компания получала сообщения о попытках фишинга еще в апреле, но не раскрывала эту информацию до сих пор. Тэй подтвердил, что весной и летом было зарегистрировано несколько случаев, которые могут быть связаны с этой утечкой.

Один из клиентов, предположительно затронутый утечкой, указал, что компания удалила его данные до обнародования этой информации, раскритиковав политику Safepal в отношении хранения данных.

Похожий инцидент у Trezor

Объявление Safepal последовало за аналогичными инцидентами в компании Trezor, когда у Shipmonk, ее поставщика услуг доставки, произошла утечка данных, в результате которой были раскрыты полные имена, адреса электронной почты, номера телефонов и адреса доставки 11 742 клиентов в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии.

Эта волна утечек вызывает беспокойство у затронутых пользователей, поскольку владельцы криптовалюты стали мишенью так называемых «атак с гаечным ключом», особенно во Франции.

Источник

Bitcoin.com · права на исходный материал принадлежат автору.

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».

Bittalk в Telegram

Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.

Читать в Telegram →

По теме