AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

SafePal deckt Sicherheitslücke auf, die 39.798 Nutzer betrifft, während die Phishing-Gefahren steigen

VonJai HamidJai Hamid 2 Min. Lesezeit
Coinbase-CEO bestätigt Datenleck: Nutzer von betrügerischen Support-Mitarbeitern ins Visier genommen
  • SafePal teilt mit, dass Bestelldaten von etwa 39.798 Kunden aufgrund eines Zugriffssteuerungsfehlers offengelegt wurden.
  • Die betroffenen Datensätze umfassten Namen, Kontaktdaten, Lieferadressen und Kaufinformationen.
  • Seed-Phrasen, private Schlüssel, Wallet-Passwörter und Kundengelder wurden durch den Vorfall nicht offengelegt.

SafePal gab am Sonntag bekannt, dass ein Sicherheitsvorfall Auftragsinformationen von etwa 39.798 Kunden offengelegt hat, wobei die Aufträge zwischen dem 2. März und dem 11. April dieses Jahres getätigt wurden.

In einer Ankündigung über einen Blog-Beitrag erklärte SafePal:

„Dieser Vorfall betraf nicht Ihre Seed-Phrase, privaten Schlüssel, das Wallet-Passwort oder andere Wallet-Anmeldeinformationen, Bankkontoinformationen, Kreditkartennummern oder staatliche Ausweisnummern. SafePal fordert, sammelt, verarbeitet oder speichert solche Informationen niemals von Kunden.“

Unter bestimmten Bedingungen ermöglichte diese Schwachstelle einer unbefugten Person, die Auftragsinformationen eines anderen Kunden einzusehen. SafePal sagt, dass das Problem seitdem behoben wurde und das Unternehmen weitere Sicherheitskontrollen für das betroffene System hinzugefügt hat.

SafePal warnt betroffene Kunden, dass Betrüger gestohlene Auftragsdetails nutzen könnten, um Phishing-Versuche glaubwürdig erscheinen zu lassen

E-Mail-Benachrichtigungen wurden bereits an Kunden gesendet, deren Daten durch den Cyberangriff gefährdet sein könnten. Kunden können weiterhin selbst entscheiden, ob sie weitere Maßnahmen ergreifen sollten, anstatt sich ausschließlich auf die Informationen aus der E-Mail-Benachrichtigung zu verlassen.

SafePal erwähnt verschiedene Möglichkeiten, wie die Betrüger die geleakten Informationen nutzen könnten. Die Opfer könnten irreführende Anrufe beim Support erhalten, Phishing-E-Mails, Nachrichten in Textform, Post, Angebote falscher Rückerstattungen, irreführende Update-Anforderungen für Software und Firmware, irreführende Nachrichten vom Supportpersonal oder Web-Links, die zu Phishing-Websites führen, die authentisch erscheinen.

Das Unternehmen hat auch davor gewarnt, dass die gestohlenen Auftragsaufzeichnungen schließlich auf öffentlichen Online-Foren gepostet oder verbreitet werden könnten.

„Behandeln Sie jeden unerwarteten Kontakt oder jede Hardware-Lieferung, die sich auf Ihren SafePal-Kauf bezieht, als verdächtig, egal ob sie per Telefon, Post oder persönlich eintrifft. “

Laut SafePal besteht für die Kunden keine Notwendigkeit, ihre Kryptowährungen ausschließlich aufgrund der Offenlegung ihrer Auftragsdaten in andere Wallets zu übertragen. Dies geschieht nur, wenn die Wiederherstellungsphrase oder der private Schlüssel auf einer unseriösen Website oder per E-Mail, SMS, Telefonanruf oder Brief angegeben wurden. Falls die Wallet-Anmeldeinformationen auf irgendeine Weise kompromittiert wurden, empfiehlt SafePal, die Wallet als unsicher zu betrachten.

SafePal beauftragt ein unabhängiges Sicherheitsunternehmen und beschränkt die Aufbewahrung persönlicher Auftragsdaten auf 90 Tage nach der Behebung der Schwachstelle

SafePal sagt, dass die Schwachstelle in der Zugriffskontrolle bereits behoben wurde, während zusätzliche Sicherheitsmaßnahmen in das am Vorfall beteiligte Auftragssystem eingefügt wurden. Das Unternehmen beauftragt auch ein unabhängiges Cybersicherheitsunternehmen, um zu bestätigen, dass die Behebung wie beabsichtigt funktioniert. Dieses externe Unternehmen wird über die Überprüfung des ursprünglichen Problems hinausgehen und eine umfassendere Überprüfung der Auftragsverarbeitungssysteme von SafePal auf andere Sicherheitslücken durchführen.

SafePal hat auch die Zeit verkürzt, die persönliche Informationen der Kunden im relevanten Auftragsverarbeitungssystem aufbewahrt werden. Die neue Aufbewahrungsfrist beträgt 90 Tage, es sei denn, geltende Gesetze erfordern, dass bestimmte Informationen länger aufbewahrt werden.

Laut SafePal haben sie bereits identifiziert, wer genau auf ihre Daten zugegriffen hat, und direkt mit diesen Personen Kontakt aufgenommen, um ihnen weitere Details zu geben.

Auch andere Unternehmen, die mit SafePal bei der Versendung und Lieferung von Bestellungen zusammenarbeiten, waren in die Untersuchung involviert. SafePal bat diese externen Partner, ihre eigenen Systeme auf das Vorhandensein der Sicherheitslücke zu überprüfen, und nicht nur die SafePal-Auftragsumgebung.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen
Jai Hamid

Jai Hamid

Jai Hamid berichtet seit sechs Jahren über Kryptowährungen, Aktienmärkte, Technologie, die globale Wirtschaft und geopolitische Ereignisse, die die Märkte beeinflussen. Sie hat für auf Blockchain spezialisierte Publikationen wie AMB Crypto, Coin Edition und CryptoTale Marktanalysen, Berichte über große Unternehmen, Regulierung und makroökonomische Trends verfasst. Sie hat die London School of Journalism besucht und dreimal Krypto-Marktanalysen in einem der führenden Fernsehsender Afrikas vorgestellt.

MEHR … NACHRICHTEN