Hacks & Exploits
SafePal Révèle une Failles de Sécurité Exposant les Données de Près de 40 000 Clients
SafePal, un fournisseur de portefeuilles matériels pour cryptomonnaies, a signalé une grave faille d'autorisation dans son plug-in de suivi des commandes, compromettant des données sensibles de clients. Cette violation a touché environ 39 798 clients ayant passé des commandes entre le 2 mars 2025 et le 11 avril 2026.
Les informations exposées comprennent des noms, adresses e-mail, adresses de livraison, numéros de téléphone et détails d'achat. Cependant, SafePal a confirmé qu'aucune information d'identification de portefeuille ou donnée financière n'était impliquée dans cette violation.
Dès la découverte de la faille, SafePal a agi rapidement pour corriger le problème, en mettant en œuvre des mesures de sécurité supplémentaires et en engageant un auditeur tiers. L'entreprise a également réduit sa politique de conservation des données à 90 jours et a informé tous les clients concernés par e-mail le 16 août.
Dans un effort connexe pour renforcer la sécurité, SafePal a supprimé plus de 30 sites web frauduleux et liens de phishing ciblant ses clients. Un canal de support dédié a été mis en place, permettant aux clients de vérifier leur statut en utilisant leur identifiant de commande et leur pays de livraison.
Ce incident s'inscrit dans une tendance préoccupante dans le secteur des portefeuilles matériels, où les violations de sécurité sont devenues de plus en plus fréquentes. D'autres fournisseurs, tels que Trezor et Ledger, ont également été confrontés à des incidents similaires, soulevant des inquiétudes quant à la sécurité globale des portefeuilles matériels.
FAQ
Quel type de données a été compromis lors de la violation de sécurité de SafePal ?
Les données compromises incluent les noms, adresses e-mail, adresses de livraison, numéros de téléphone et détails d'achat d'environ 39 798 clients. Cependant, aucune information d'identification de portefeuille ou donnée financière n'a été impliquée.
Comment SafePal a-t-il réagi à la faille de sécurité ?
SafePal a agi rapidement pour rectifier le problème en mettant en œuvre des mesures de sécurité supplémentaires, en engageant un auditeur tiers et en réduisant sa politique de conservation des données à 90 jours.
Quand les clients affectés ont-ils été informés de la violation ?
Tous les clients affectés ont été informés par e-mail le 16 août.
Quelles mesures SafePal a-t-il prises pour améliorer la sécurité après la violation ?
SafePal a supprimé plus de 30 sites Web frauduleux et liens de phishing ciblant ses clients et a établi un canal de support dédié pour que les clients puissent vérifier leur statut en utilisant leur ID de commande et leur pays de livraison.
Cette violation fait-elle partie d'une tendance plus large dans le secteur des portefeuilles matériels ?
Oui, cet incident reflète une tendance préoccupante dans le secteur des portefeuilles matériels, où les violations de sécurité sont devenues de plus en plus courantes, d'autres fournisseurs comme Trezor et Ledger ayant également été confrontés à des incidents similaires.