SafePal revela una brecha de seguridad que afecta a 39.798 usuarios mientras aumentan los riesgos de phishing

- SafePal afirma que los datos de pedidos de unos 39.798 clientes quedaron expuestos debido a una falla en el control de acceso.
- Los registros afectados incluían nombres, datos de contacto, direcciones de envío e información de compra.
- Las frases semilla, las claves privadas, las contraseñas de las billeteras y los fondos de los clientes no quedaron expuestos por la filtración.
SafePal anunció el domingo que undent de seguridad expuso información de pedidos perteneciente a unos 39.798 clientes, cuyos pedidos se realizaron entre el 2 de marzo y el 11 de abril de este año.
En un anuncio publicado en su blog, SafePal dijo:
Estedent no involucró su frase semilla, claves privadas, contraseña de billetera ni otrasdentde billetera, información de cuenta bancaria, números de tarjetas de pago ni números dedentemitidos por el gobierno. SafePal nunca solicita, recopila, procesa ni almacena dicha información de los clientes
En determinadas circunstancias, esa vulnerabilidad permitía que una persona no autorizada viera la información del pedido de otro cliente. SafePal afirma que el problema ya se ha solucionado y que la empresa ha añadido más medidas de seguridad al sistema afectado.
SafePal advierte a los clientes afectados que los estafadores pueden usar detalles de pedidos robados para que los intentos de phishing parezcan legítimos
Ya se enviaron notificaciones por correo electrónico a los clientes cuyos datos podrían estar en riesgo debido al ciberataque. Los clientes aún pueden decidir por sí mismos si deben tomar alguna medida adicional, en lugar de depender únicamente de la información de la notificación por correo electrónico.
SafePal menciona diferentes maneras en que los estafadores podrían aprovechar la información filtrada. Las víctimas pueden recibir llamadas engañosas al servicio de soporte, correos electrónicos de phishing, mensajes de texto, correo postal, ofertas de reembolsos falsos, solicitudes de actualización de software y firmware engañosas, mensajes engañosos del personal de soporte o enlaces web que dirigen a sitios web de phishing que parecen auténticos.
La empresa también ha advertido que los registros de pedidos robados podrían llegar a publicarse o difundirse en foros públicos en línea.
“Considere sospechoso cualquier contacto inesperado o entrega de hardware que haga referencia a su compra de SafePal, ya sea que llegue por teléfono, correo postal o en persona.”
Según SafePal, los clientes no necesitan transferir sus criptomonedas a otras billeteras solo por la exposición de los datos de su pedido. Esto ocurre únicamente cuando la frase de recuperación o la clave privada se han proporcionado en un sitio web sospechoso o a través de correo electrónico, mensaje de texto, llamada telefónica o carta. En caso de que las credenciales de la billeteradenthayan visto comprometidas de alguna manera, SafePal recomienda considerar la billetera como insegura.
SafePal contrata a una empresa de seguridaddent y limita la retención de datos de pedidos personales a 90 días después de solucionar la vulnerabilidad
SafePal afirma que la vulnerabilidad en el control de acceso ya se ha corregido, y que se han añadido medidas de seguridad adicionales al sistema de pedidos afectado por eldent. La empresa también ha contratado a una firmadent de ciberseguridad para confirmar que la solución funciona correctamente. Esta firma externa irá más allá de la simple verificación del problema original y realizará una revisión exhaustiva de los sistemas de procesamiento de pedidos de SafePal para detectar cualquier otra vulnerabilidad de seguridad.
SafePal también ha reducido el tiempo que la información personal de los clientes se conserva en el sistema de procesamiento de pedidos correspondiente. El nuevo período de retención es de 90 días, a menos que las leyes aplicables exijan que cierta información permanezca archivada durante un período más prolongado.
Según SafePal, ya handentquiénes fueron las personas a las que se accedió a sus datos y se han comunicado directamente con ellas para brindarles más detalles.
Asimismo, otras empresas que colaboran con SafePal en el envío y la entrega de pedidos también participaron en la investigación. SafePal solicitó a estos socios externos que revisaran sus propios sistemas para detectar la presencia de la vulnerabilidad de seguridad, y no solo en el entorno de pedidos de SafePal.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Jai Hamid
Jai Hamid lleva seis años cubriendo temas de criptomonedas, mercados bursátiles, tecnología, economía global y eventos geopolíticos que afectan a los mercados. Ha colaborado con publicaciones especializadas en blockchain, como AMB Crypto, Coin Edition y CryptoTale, en análisis de mercado, grandes empresas, regulación y tendencias macroeconómicas. Estudió en la London School of Journalism y ha compartido en tres ocasiones sus perspectivas sobre el mercado de criptomonedas en una de las principales cadenas de televisión de África.
















