كشفت شركة SafePal عن اختراق أمني أثر على 39798 مستخدمًا مع تزايد مخاطر التصيد الاحتيالي

- تقول شركة SafePal إن بيانات الطلبات التي تخص حوالي 39798 عميلًا قد تم الكشف عنها من خلال خلل في التحكم في الوصول.
- تضمنت السجلات المتأثرة الأسماء وتفاصيل الاتصال وعناوين الشحن ومعلومات الشراء.
- لم يتم الكشف عن عبارات الاسترداد والمفاتيح الخاصة وكلمات مرور المحفظة وأموال العملاء نتيجة للاختراق.
أعلنت شركة SafePal يوم الأحد أنdent أمنية كشفت معلومات الطلبات التي تخص حوالي 39798 عميلًا، مع تقديم الطلبات بين 2 مارس و11 أبريل من هذا العام.
أعلنت شركة SafePal عبر منشور على مدونتها:
"لم يتضمن هذاdent عبارة الاسترداد الخاصة بك، أو مفاتيحك الخاصة، أو كلمةdentمحفظتك، أو بيانات اعتماد محفظتك الأخرى، أو معلومات حسابك المصرفي، أو أرقام بطاقات الدفع، أو أرقامdentالصادرة عن الحكومة. لا تطلب SafePal أو تجمع أو تعالج أو تخزن مثل هذه المعلومات من العملاء مطلقًا."
في ظل ظروف معينة، سمح هذا الخلل لشخص غير مصرح له بالاطلاع على معلومات طلب عميل آخر. وتؤكد شركة SafePal أنها قامت بإصلاح المشكلة، وأضافت المزيد من إجراءات الحماية إلى النظام المتأثر.
تحذر SafePal العملاء المتضررين من أن المحتالين قد يستخدمون تفاصيل الطلبات المسروقة لجعل محاولات التصيد الاحتيالي تبدو مشروعة
تم إرسال إشعارات عبر البريد الإلكتروني إلى العملاء الذين قد تكون بياناتهم معرضة للخطر جراء الهجوم الإلكتروني. ولا يزال بإمكان العملاء تحديد ما إذا كان ينبغي عليهم اتخاذ أي إجراءات إضافية بأنفسهم بدلاً من الاعتماد فقط على المعلومات الواردة في إشعار البريد الإلكتروني.
تُشير SafePal إلى طرقٍ مُختلفة يُمكن للمُحتالين من خلالها استغلال المعلومات المُسرّبة. قد يتلقّى الضحايا مكالماتٍ مُضلّلة على خدمة الدعم، ورسائل بريد إلكتروني تصيّدية، ورسائل نصية، ورسائل بريدية، وعروض استرداد أموال وهمية، وطلبات تحديث مُضلّلة للبرامج الثابتة، ورسائل مُضلّلة من فريق الدعم، أو روابط إلكترونية تُحيل إلى مواقع تصيّدية تبدو أصلية.
كما حذرت الشركة من أن سجلات الطلبات المسروقة قد يتم نشرها أو تداولها في نهاية المطاف على المنتديات العامة عبر الإنترنت.
"تعامل مع أي اتصال غير متوقع أو تسليم أجهزة يشير إلى عملية شراء SafePal الخاصة بك على أنه أمر مريب، سواء وصل عبر الهاتف أو البريد أو شخصياً."
بحسب SafePal، لا داعي لنقل العملات الرقمية إلى محافظ أخرى لمجرد تسريب بيانات الطلبات. يحدث هذا فقط في حال تم الحصول على عبارة الاسترداد أو المفتاح الخاص من موقع إلكتروني مشبوه أو عبر البريد الإلكتروني أو الرسائل النصية أو المكالمات الهاتفية أو الرسائل البريدية. في حال اختراق بيانات اعتماد المحفظةdentشكل من الأشكال، توصي SafePal باعتبار المحفظة غير آمنة.
تستعين SafePal بشركة أمنيةdent وتقتصر فترة الاحتفاظ ببيانات الطلبات الشخصية على 90 يومًا بعد إصلاح الثغرة الأمنية
أعلنت شركة SafePal أنها قامت بإصلاح ثغرة التحكم في الوصول، كما أضافت إجراءات أمنية إضافية إلى نظام الطلبات المتأثرdent. وتقوم الشركة أيضاً بالتعاقد مع شركةdent متخصصة في الأمن السيبراني للتأكد من فعالية الإصلاح. وستتجاوز هذه الشركة الخارجية مجرد فحص المشكلة الأصلية، لتشمل مراجعة شاملة لأنظمة معالجة الطلبات في SafePal بحثاً عن أي ثغرات أمنية أخرى.
قامت SafePal أيضاً بتقليص مدة الاحتفاظ بالمعلومات الشخصية للعملاء داخل نظام معالجة الطلبات ذي الصلة. تبلغ مدة الاحتفاظ الجديدة 90 يوماً، ما لم تنص القوانين المعمول بها على ضرورة الاحتفاظ ببعض المعلومات لفترة أطول.
وفقًا لشركة SafePal، فقدdentبالفعل من تم الوصول إلى بياناتهم بالضبط وتواصلوا مباشرة مع هؤلاء الأفراد لتزويدهم بمزيد من التفاصيل.
كما شاركت في التحقيق شركات أخرى تتعاون مع SafePal فيما يتعلق بشحن وتسليم الطلبات. وطلبت SafePal من هؤلاء الشركاء الخارجيين فحص أنظمتهم الخاصة للتأكد من خلوها من الثغرة الأمنية، وليس فقط في بيئة طلبات SafePal.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.

جاي حامد
تُغطي جاي حامد منذ ست سنوات مجالات العملات الرقمية، وأسواق الأسهم، والتكنولوجيا، والاقتصاد العالمي، والأحداث الجيوسياسية المؤثرة على الأسواق. وقد عملت مع منشورات متخصصة في تقنية البلوك تشين، مثل AMB Crypto وCoin Edition وCryptoTale، حيث قدمت تحليلات سوقية، وتطرقت إلى الشركات الكبرى، واللوائح التنظيمية، والاتجاهات الاقتصادية الكلية. درست جاي في كلية لندن للصحافة، وشاركت ثلاث مرات برؤى حول سوق العملات الرقمية على إحدى أبرز الشبكات التلفزيونية في أفريقيا.
















