SafePal: витік даних 39 798 клієнтів

SafePal повідомив про несанкціонований доступ до даних замовлень 39 798 клієнтів (2.03.2025–11.04.2026). Ймовірно витекли імена, email, телефони, адреси доставки та деталі покупок.
Виробник апаратних гаманців SafePal повідомив про несанкціонований доступ до даних замовлень 39 798 клієнтів, які робили покупки з 2 березня 2025 року до 11 квітня 2026 року.
За повідомленням компанії, зловмисники могли отримати імена, електронні адреси, номери телефонів, адреси доставки та інформацію про замовлення й покупки. SafePal окремо зазначила, що секретні фрази (seed), приватні ключі, паролі від гаманців, платіжні реквізити, номери банківських карток та документи, що посвідчують особу, не були скомпрометовані.
Причиною інциденту названо помилку авторизації у функції відстеження замовлень, пов’язану з відповідним плагіном, через яку сторонні особи отримали доступ до інформації. Компанія повідомила, що вразливість усунуто.
Постраждалі клієнти отримали індивідуальні повідомлення з адреси [email protected] 16 серпня 2026 року. Для перевірки компанія відкрила сторінку, де користувачі можуть ввести номер замовлення і країну доставки, щоб з’ясувати, чи торкнувся інцидент їхнього замовлення.
SafePal також повідомила, що видалено понад 30 шахрайських сайтів і фішингових посилань, запущено моніторинг нових доменів і залучено незалежну фірму з кібербезпеки для аудиту виправлення та перевірки процесів обробки замовлень. Компанія скоротила термін зберігання персональних даних у відповідному середовищі до 90 днів, створила спеціальний канал підтримки для постраждалих клієнтів і перевіряє системи логістичних і фулфілмент-партнерів.
Компанія попереджає про підвищену ймовірність цілеспрямованих фішингових і шахрайських атак: зловмисники можуть використовувати отримані дані для контактів електронною поштою, телефоном або SMS, надсилати підробні повідомлення про повернення коштів чи оновлення прошивки, видавати себе за службу підтримки, створювати фальшиві сайти і QR-коди або надсилати підроблені посилки.
SafePal закликала не передавати seed-фразу, приватні ключі або пароль нікому. Якщо власник гаманця вже передав такі дані через фішингове повідомлення або підроблений сайт, компанія радить вважати гаманець скомпрометованим і перемістити активи на новий гаманець, створений на надійному пристрої або через офіційний застосунок.
У заяві компанії йдеться: «Ми нещодавно виявили недолік у плагіні відстеження замовлень, який призвів до несанкціонованого доступу до інформації про частину клієнтів». Інцидент стався на тлі кількох інших випадків, пов’язаних із даними клієнтів і логістичними партнерами виробників апаратних гаманців.
Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.







