Cryptelio

SafePal раскрывает уязвимость безопасности, подвергшую риску данные почти 40,000 клиентов

Cryptelio Editorial Опубликовано 17 авг 2026 · 09:01 UTC
SafePal раскрывает уязвимость безопасности, подвергшую риску данные почти 40,000 клиентов

SafePal, поставщик аппаратных кошельков для криптовалют, сообщил о серьезной уязвимости авторизации в своем плагине для отслеживания заказов, которая скомпрометировала чувствительные данные клиентов. Этот инцидент затронул около 39,798 клиентов, которые размещали заказы с 2 марта 2025 года по 11 апреля 2026 года.

Раскрытая информация включает имена, адреса электронной почты, адреса доставки, номера телефонов и детали покупок. Однако SafePal подтвердила, что данные кошельков или финансовая информация не были затронуты в результате утечки.

После обнаружения уязвимости SafePal быстро приняла меры для исправления ситуации, внедрив дополнительные меры безопасности и привлекая стороннего аудитора. Компания также сократила срок хранения данных до 90 дней и уведомила всех пострадавших клиентов по электронной почте 16 августа.

В рамках усилий по повышению безопасности SafePal закрыла более 30 мошеннических веб-сайтов и фишинговых ссылок, нацеленных на своих клиентов. Был создан специальный канал поддержки, позволяющий клиентам проверять свой статус, используя идентификатор заказа и страну доставки.

Этот инцидент является частью тревожной тенденции в секторе аппаратных кошельков, где утечки безопасности становятся все более распространенными. Другие поставщики, такие как Trezor и Ledger, также сталкивались с аналогичными инцидентами, что вызывает опасения по поводу общей безопасности аппаратных кошельков.

FAQ

Какой тип данных был скомпрометирован в результате утечки безопасности SafePal?

Скомпрометированные данные включают имена, адреса электронной почты, адреса доставки, номера телефонов и детали покупок примерно 39,798 клиентов. Однако данные кошельков или финансовая информация не были затронуты.

Как SafePal отреагировала на уязвимость безопасности?

SafePal быстро приняла меры для исправления проблемы, внедрив дополнительные меры безопасности, привлекая стороннего аудитора и сократив политику хранения данных до 90 дней.

Когда были уведомлены затронутые клиенты о утечке?

Все затронутые клиенты были уведомлены по электронной почте 16 августа.

Какие шаги предпринял SafePal для повышения безопасности после утечки?

SafePal закрыл более 30 мошеннических веб-сайтов и фишинговых ссылок, нацеленных на своих клиентов, и создал специальный канал поддержки, чтобы клиенты могли проверить свой статус, используя свой идентификатор заказа и страну доставки.

Является ли эта утечка частью более широкой тенденции в секторе аппаратных кошельков?

Да, этот инцидент отражает тревожную тенденцию в секторе аппаратных кошельков, где утечки безопасности становятся все более распространенными, и другие провайдеры, такие как Trezor и Ledger, также сталкиваются с подобными инцидентами.

Похожее

Комментарии

Комментарии публикуются после модерации.

Пока нет комментариев — напишите первым.

Комментарий как гость

Капча