SafePal révèle une violation de sécurité affectant 39 798 utilisateurs alors que les risques de hameçonnage augmentent

- SafePal indique que des données de commande appartenant à environ 39 798 clients ont été exposées en raison d'une faille de contrôle d'accès.
- Les enregistrements concernés comprenaient des noms, des coordonnées, des adresses de livraison et des informations d'achat.
- Les phrases de récupération, clés privées, mots de passe de portefeuille et fonds des clients n'ont pas été compromis par la faille.
SafePal a annoncé dimanche qu'un incident de sécurité avait exposé les informations de commande appartenant à environ 39 798 clients, les commandes ayant été passées entre le 2 mars et le 11 avril de cette année.
Dans une annonce publiée sur son blog, SafePal a déclaré :
« Cet incident n'a pas impliqué votre phrase de récupération, vos clés privées, le mot de passe de votre portefeuille ou d'autres identifiants de portefeuille, les informations de compte bancaire, les numéros de carte de paiement ou les numéros d'identification délivrés par le gouvernement. SafePal ne demande, ne collecte, ne traite ni ne stocke jamais de telles informations auprès des clients. »
Dans certaines conditions, cette faiblesse a permis à une personne non autorisée de consulter les informations de commande d'un autre client. SafePal indique que le problème a depuis été corrigé et que l'entreprise a ajouté davantage de contrôles de sécurité au système concerné.
SafePal met en garde les clients concernés contre le fait que les escrocs pourraient utiliser les détails des commandes volés pour rendre les tentatives de hameçonnage plus crédibles
Des notifications par e-mail ont déjà été envoyées aux clients dont les données pourraient être menacées par la cyberattaque. Les clients peuvent toujours déterminer par eux-mêmes s'ils doivent prendre d'autres mesures plutôt que de dépendre uniquement des informations contenues dans la notification par e-mail.
SafePal mentionne différentes façons dont les escrocs pourraient exploiter les informations divulguées. Les victimes peuvent recevoir des appels trompeurs du service de support, des e-mails de hameçonnage, des messages texte, du courrier postal, des offres de faux remboursements, des demandes de mise à jour trompeuses pour le logiciel et le firmware, des messages trompeurs du personnel du support ou des liens web dirigeant vers des sites de hameçonnage qui semblent authentiques.
L'entreprise a également mis en garde contre le fait que les enregistrements de commandes volés pourraient éventuellement être publiés ou diffusés sur des forums en ligne publics.
« Traitez tout contact inattendu ou toute livraison de matériel faisant référence à votre achat SafePal comme suspect, qu'il arrive par téléphone, par la poste ou en personne. »
Selon SafePal, il n'est pas nécessaire pour les clients de transférer leurs cryptomonnaies vers d'autres portefeuilles uniquement en raison de l'exposition des données de leurs ordres. Cela ne se produit que lorsque la phrase de récupération ou la clé privée a été fournie sur un site web douteux ou par e-mail, SMS, appel téléphonique ou courrier. Si les identifiants du portefeuille ont été compromis d'une manière ou d'une autre, SafePal recommande alors de considérer le portefeuille comme non sécurisé.
SafePal engage une firme de sécurité indépendante et limite la conservation des données personnelles des commandes à 90 jours après la correction de la faille
SafePal indique que la faiblesse du contrôle d'accès a déjà été réparée, tandis que des mesures de sécurité supplémentaires ont été ajoutées au système de commandes impliqué dans l'incident. L'entreprise engage également une firme de cybersécurité indépendante pour confirmer que la correction fonctionne comme prévu. Cette firme extérieure ira au-delà de la vérification du problème initial et effectuera un examen plus large des systèmes de traitement des commandes de SafePal pour détecter toute autre faiblesse de sécurité.
SafePal a également réduit la durée de conservation des informations personnelles des clients dans le système de traitement des commandes concerné. La nouvelle période de conservation est de 90 jours, sauf si les lois applicables exigent que certaines informations soient conservées plus longtemps.
Selon SafePal, ils ont déjà identifié qui exactement a eu accès à leurs données et ont communiqué directement avec ces personnes pour leur fournir plus de détails.
Par ailleurs, d'autres entreprises qui coopèrent avec SafePal pour l'expédition et la livraison des commandes ont également été impliquées dans l'enquête. SafePal a demandé à ces partenaires externes de vérifier leurs propres systèmes pour la présence de la vulnérabilité de sécurité, et pas seulement dans l'environnement de commande de SafePal.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

Jai Hamid
Jai Hamid couvre les cryptomonnaies, les marchés boursiers, la technologie, l'économie mondiale et les événements géopolitiques qui affectent les marchés depuis 6 ans. Elle a travaillé avec des publications axées sur la blockchain, notamment AMB Crypto, Coin Edition et CryptoTale, sur des analyses de marché, des entreprises majeures, la réglementation et les tendances macroéconomiques. Elle est diplômée de la London School of Journalism et a partagé à trois reprises des analyses du marché des cryptomonnaies sur l'une des principales chaînes de télévision d'Afrique.
















