DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

SafePal révèle une faille de sécurité affectant 39 798 utilisateurs, alors que les risques d'hameçonnage augmentent

ParJai HamidJai Hamid 2 minutes de lecture
Le PDG de Coinbase confirme une fuite de données : des utilisateurs ont été ciblés par des agents de support malveillants
  • SafePal indique que les données de commandes d'environ 39 798 clients ont été exposées en raison d'une faille dans le contrôle d'accès.
  • Les données concernées comprenaient les noms, les coordonnées, les adresses de livraison et les informations relatives aux achats.
  • Les phrases de récupération, les clés privées, les mots de passe des portefeuilles et les fonds des clients n'ont pas été exposés lors de cette violation de données.

SafePal a annoncé dimanche qu'undent de sécurité avait exposé les informations de commandes d'environ 39 798 clients, les commandes ayant été passées entre le 2 mars et le 11 avril de cette année.

Dans un message publié sur son blog, SafePal a déclaré :

« Cetdent n'a impliqué ni votre phrase de récupération, ni vos clés privées, ni le mot de passe de votre portefeuille, ni aucune autre information d'dentde votre portefeuille, ni vos informations de compte bancaire, ni vos numéros de carte de paiement, ni vos numéros d'dentofficiels. SafePal ne demande, ne collecte, ne traite ni ne stocke jamais ce type d'informations auprès de ses clients. »

Dans certaines conditions, cette faille permettait à une personne non autorisée de consulter les informations de commande d'un autre client. SafePal indique que le problème a depuis été résolu et que l'entreprise a renforcé la sécurité du système concerné.

SafePal avertit les clients concernés que des escrocs pourraient utiliser des informations de commandes volées pour rendre leurs tentatives d'hameçonnage plus crédibles

Des notifications par courriel ont déjà été envoyées aux clients dont les données pourraient être compromises par la cyberattaque. Ces clients peuvent néanmoins décider eux-mêmes des mesures à prendre, sans se fier uniquement aux informations contenues dans la notification par courriel.

SafePal mentionne différentes méthodes que les escrocs pourraient utiliser suite à la fuite d'informations. Les victimes peuvent recevoir des appels trompeurs sur le service d'assistance, des courriels d'hameçonnage, des SMS, du courrier, des offres de faux remboursements, de fausses demandes de mise à jour de logiciels et de micrologiciels, des messages trompeurs de la part du personnel d'assistance ou des liens Web redirigeant vers des sites d'hameçonnage qui semblent authentiques.

L'entreprise a également averti que les enregistrements de commandes volés pourraient éventuellement être publiés ou diffusés sur des forums publics en ligne.

« Considérez comme suspect tout contact inattendu ou toute livraison de matériel faisant référence à votre achat SafePal, qu’il arrive par téléphone, par la poste ou en personne. »

Selon SafePal, il n'est pas nécessaire que les clients transfèrent leurs cryptomonnaies vers d'autres portefeuilles suite à la divulgation de leurs données de commande. Cela se produit uniquement lorsque la phrase de récupération ou la clé privée a été communiquée sur un site web douteux ou par e-mail, SMS, appel téléphonique ou courrier. Si les identifiants du portefeuilledentété compromis, SafePal recommande de le considérer comme non sécurisé.

SafePal engage une société de sécuritédent et limite la conservation des données personnelles relatives aux commandes à 90 jours après la correction de la faille

SafePal affirme que la faille de sécurité liée au contrôle d'accès a déjà été corrigée et que des mesures de sécurité supplémentaires ont été intégrées au système de gestion des commandes concerné par l'dent. L'entreprise a également mandaté une société de cybersécuritédent pour vérifier l'efficacité du correctif. Cette société externe ne se contentera pas de vérifier le problème initial ; elle procédera à un audit plus approfondi des systèmes de traitement des commandes de SafePal afin de déceler d'éventuelles autres failles de sécurité.

SafePal a également réduit la durée de conservation des données personnelles de ses clients dans le système de traitement des commandes. Cette durée est désormais de 90 jours, sauf si la législation en vigueur exige la conservation de certaines informations pendant une période plus longue.

Selon SafePal, ils ont déjàdentprécisément les personnes dont les données ont été consultées et ont communiqué directement avec elles pour leur fournir plus de détails.

D'autres entreprises collaborant avec SafePal pour l'expédition et la livraison des commandes ont également été impliquées dans l'enquête. SafePal a demandé à ces partenaires externes de vérifier la présence de cette faille de sécurité dans leurs propres systèmes, et pas seulement dans l'environnement de traitement des commandes de SafePal.

Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter.

Partagez cet article
Jai Hamid

Jai Hamid

Jai Hamid couvre l'actualité des cryptomonnaies, des marchés boursiers, des technologies, de l'économie mondiale et des événements géopolitiques qui influencent les marchés depuis six ans. Elle a collaboré avec des publications spécialisées dans la blockchain, telles que AMB Crypto, Coin Edition et CryptoTale, sur des analyses de marché, des sujets liés aux grandes entreprises, à la réglementation et aux tendances macroéconomiques. Diplômée de la London School of Journalism, elle a également présenté à trois reprises son expertise du marché des cryptomonnaies sur l'une des principales chaînes de télévision africaines.

PLUS D'ACTUALITÉS