ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

A SafePal revela violação de segurança que afetou 39.798 usuários, enquanto os riscos de phishing aumentam

PorJai HamidJai Hamid 2 minutos de leitura
CEO da Coinbase confirma violação de dados: usuários foram alvo de agentes de suporte desonestos
  • A SafePal afirma que os dados de pedidos de cerca de 39.798 clientes foram expostos devido a uma falha no controle de acesso.
  • Os registros afetados incluíam nomes, dados de contato, endereços de entrega e informações de compra.
  • Frases-semente, chaves privadas, senhas de carteiras e fundos de clientes não foram expostos pela violação.

No domingo, a SafePal informou que umdent de segurança expôs informações de pedidos de cerca de 39.798 clientes, referentes a compras realizadas entre 2 de março e 11 de abril deste ano.

Em um comunicado publicado em seu blog, a SafePal afirmou:

“Estedent não envolveu sua frase mnemônica, chaves privadas, senha da carteira ou outrasdentda carteira, informações de conta bancária, números de cartão de pagamento ou números dedentemitidos pelo governo. A SafePal nunca solicita, coleta, processa ou armazena tais informações de clientes.”

Em determinadas condições, essa vulnerabilidade permitia que uma pessoa não autorizada visualizasse as informações de pedidos de outro cliente. A SafePal afirma que o problema já foi corrigido e que a empresa adicionou mais controles de segurança ao sistema afetado.

A SafePal alerta os clientes afetados de que golpistas podem usar dados de pedidos roubados para dar aparência de phishing

Notificações por e-mail já foram enviadas aos clientes cujos dados poderiam estar em risco devido ao ataque cibernético. Os clientes ainda podem decidir por si mesmos se devem ou não tomar alguma providência adicional, em vez de dependerem apenas das informações contidas na notificação por e-mail.

A SafePal menciona diferentes maneiras pelas quais os golpistas podem usar as informações vazadas. As vítimas podem receber ligações enganosas do serviço de suporte, e-mails de phishing, mensagens de texto, correspondências, ofertas de reembolsos falsos, solicitações enganosas de atualização de software e firmware, mensagens enganosas da equipe de suporte ou links que direcionam para sites de phishing que parecem autênticos.

A empresa também alertou que os registros de pedidos roubados podem eventualmente ser publicados ou divulgados em fóruns online públicos.

“Considere suspeito qualquer contato inesperado ou entrega de hardware que faça referência à sua compra na SafePal, seja por telefone, correio ou pessoalmente.”

Segundo a SafePal, não há necessidade de os clientes transferirem suas criptomoedas para outras carteiras apenas por causa da exposição dos dados de seus pedidos. Isso ocorre somente quando a frase de recuperação ou a chave privada foram fornecidas em um site suspeito ou por e-mail, mensagem de texto, telefonema ou carta. Caso as credenciais da carteiradentsido comprometidas de alguma forma, a SafePal recomenda que a carteira seja considerada insegura.

A SafePal contrata uma empresa de segurançadent e limita a retenção de dados pessoais de pedidos a 90 dias após a correção da falha

A SafePal afirma que a vulnerabilidade no controle de acesso já foi corrigida e que medidas de segurança adicionais foram implementadas no sistema de pedidos envolvido nodent. A empresa também está contratando uma consultoriadent de cibersegurança para confirmar se a correção funciona conforme o esperado. Essa consultoria externa irá além da verificação do problema original e realizará uma revisão mais ampla dos sistemas de processamento de pedidos da SafePal em busca de outras vulnerabilidades de segurança.

A SafePal também reduziu o período de tempo em que as informações pessoais dos clientes são mantidas no sistema de processamento de pedidos. O novo período de retenção é de 90 dias, a menos que as leis aplicáveis ​​exijam que certas informações permaneçam arquivadas por um período mais longo.

Segundo a SafePal, eles jádentquem teve seus dados acessados ​​e entraram em contato diretamente com essas pessoas para fornecer mais detalhes.

Além disso, outras empresas que cooperam com a SafePal no que diz respeito ao envio e entrega de pedidos também foram envolvidas na investigação. A SafePal solicitou que esses parceiros externos verificassem seus próprios sistemas em busca da vulnerabilidade de segurança, e não apenas no ambiente de pedidos da SafePal.

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Compartilhe este artigo
Jai Hamid

Jai Hamid

Jai Hamid cobre criptomoedas, mercados de ações, tecnologia, economia global e eventos geopolíticos que afetam os mercados há seis anos. Ela trabalhou com publicações focadas em blockchain, incluindo AMB Crypto, Coin Edition e CryptoTale, em análises de mercado, grandes empresas, regulamentação e tendências macroeconômicas. Ela estudou na London School of Journalism e compartilhou três vezes suas análises sobre o mercado de criptomoedas em uma das principais redes de TV da África.

MAIS… NOTÍCIAS