ULTIME NOTIZIE
SELEZIONATO PER TE

SafePal rivela una violazione della sicurezza che colpisce 39.798 utenti mentre aumentano i rischi di phishing

DiJai HamidJai Hamid 2 min di lettura
Il CEO di Coinbase conferma la violazione dei dati: gli utenti sono stati presi di mira da agenti di supporto malintenzionati
  • SafePal afferma che i dati degli ordini relativi a circa 39.798 clienti sono stati esposti a causa di un difetto nel controllo degli accessi.
  • I record interessati includevano nomi, dettagli di contatto, indirizzi di spedizione e informazioni sugli acquisti.
  • Le frasi di recupero, le chiavi private, le password del portafoglio e i fondi dei clienti non sono stati compromessi dalla violazione.

SafePal ha annunciato domenica che un incidente di sicurezza ha esposto le informazioni degli ordini appartenenti a circa 39.798 clienti, con ordini effettuati tra il 2 marzo e l'11 aprile di quest'anno.

Parlando tramite un annuncio sul blog, SafePal ha dichiarato:

“Questo incidente non ha coinvolto la tua seed phrase, le chiavi private, la password del wallet o altre credenziali del wallet, le informazioni del conto bancario, i numeri delle carte di pagamento o i numeri di identificazione emessi dal governo. SafePal non richiede, raccoglie, elabora o memorizza mai tali informazioni dai clienti.”

In determinate condizioni, quella debolezza ha reso possibile per una persona non autorizzata visualizzare le informazioni degli ordini di un altro cliente. SafePal afferma che il problema è stato risolto e che l'azienda ha aggiunto ulteriori controlli di sicurezza al sistema interessato.

SafePal avvisa i clienti interessati che gli truffatori potrebbero utilizzare i dettagli degli ordini rubati per rendere le tentazioni di phishing più credibili

Le notifiche email sono già state inviate ai clienti i cui dati potrebbero essere a rischio a causa dell'attacco informatico. I clienti possono ancora determinare se stessi se intraprendere ulteriori azioni piuttosto che fare affidamento esclusivamente sulle informazioni dalla notifica email.

SafePal menziona diversi modi in cui i truffatori potrebbero utilizzare le informazioni trapelate. Le vittime potrebbero ricevere chiamate fuorvianti dal servizio di supporto, email di phishing, messaggi in formato testo, posta cartacea, offerte di rimborsi falsi, richieste fuorvianti di aggiornamento per il software e il firmware, messaggi fuorvianti dal personale di supporto o link web che conducono a siti di phishing che sembrano autentici.

L'azienda ha anche avvertito che i record degli ordini rubati potrebbero alla fine essere pubblicati o diffusi su forum online pubblici.

“Tratta qualsiasi contatto inaspettato o consegna di hardware che fa riferimento al tuo acquisto SafePal come sospetto, che arrivi via telefono, per posta o di persona. “

Secondo SafePal, non c'è bisogno che i clienti trasferiscano le loro criptovalute su altri wallet esclusivamente a causa dell'esposizione dei dati degli ordini. Questo accade solo quando la frase di recupero o la chiave privata sono state fornite su un sito web sospetto o tramite email, messaggio di testo, chiamata telefonica o lettera. Nel caso in cui le credenziali del wallet siano state compromesse in qualche modo, SafePal raccomanda di considerare il wallet non sicuro.

SafePal assume una società di sicurezza indipendente e limita la conservazione dei dati personali degli ordini a 90 giorni dopo la correzione della falla

SafePal afferma che la debolezza del controllo di accesso è già stata riparata, mentre sono state aggiunte ulteriori misure di sicurezza al sistema degli ordini coinvolto nell'incidente. L'azienda sta anche assumendo una società di cybersecurity indipendente per confermare che la correzione funzioni come previsto. Quella società esterna andrà oltre il controllo del problema originale ed eseguirà una revisione più ampia dei sistemi di elaborazione degli ordini di SafePal per eventuali altre debolezze di sicurezza.

SafePal ha anche ridotto il periodo di tempo in cui le informazioni personali dei clienti vengono mantenute all'interno del sistema di elaborazione degli ordini pertinente. Il nuovo periodo di conservazione è di 90 giorni, a meno che le leggi applicabili non richiedano che determinate informazioni rimangano archiviate per un periodo più lungo.

Secondo SafePal, hanno già identificato chi esattamente ha avuto accesso ai propri dati e hanno comunicato direttamente con quelle persone per fornire loro maggiori dettagli.

Inoltre, altre aziende che collaborano con SafePal per quanto riguarda la spedizione e la consegna degli ordini sono state coinvolte nell'indagine. SafePal ha chiesto a questi partner esterni di verificare i propri sistemi per la presenza della vulnerabilità di sicurezza, e non solo nell'ambiente degli ordini di SafePal.

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Condividi questo articolo
Jai Hamid

Jai Hamid

Jai Hamid si occupa di criptovalute, mercati azionari, tecnologia, economia globale ed eventi geopolitici che influenzano i mercati da 6 anni. Ha collaborato con pubblicazioni focalizzate sulla blockchain, tra cui AMB Crypto, Coin Edition e CryptoTale, per analisi di mercato, grandi aziende, regolamentazione e tendenze macroeconomiche. Si è formata presso la London School of Journalism e ha condiviso tre volte le sue analisi sui mercati delle criptovalute su una delle principali reti televisive dell'Africa.

ALTRE NOTIZIE …