ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

SafePal раскрывает информацию о взломе безопасности, затронувшем 39 798 пользователей, по мере роста рисков фишинга

АвторДжай ХамидДжай Хамид 2 мин. чтения
Генеральный директор Coinbase подтвердил утечку данных: пользователи стали жертвами недобросовестных агентов поддержки
  • SafePal сообщает, что данные заказов примерно 39 798 клиентов были раскрыты из-за уязвимости в контроле доступа.
  • В затронутые записи вошли имена, контактные данные, адреса доставки и информация о покупках.
  • Сид-фразы, приватные ключи, пароли от кошельков и средства клиентов не были скомпрометированы в результате утечки.

В воскресенье SafePal сообщил, что инцидент с безопасностью привел к раскрытию информации об ордерах примерно 39 798 клиентов, ордера которых были размещены с 2 марта по 11 апреля этого года.

В заявлении, опубликованном в блоге, SafePal сказал:

«Этот инцидент не затронул вашу сид-фразу, приватные ключи, пароль кошелька или другие учетные данные кошелька, информацию о банковских счетах, номера платежных карт или номера государственных удостоверений личности. SafePal никогда не запрашивает, не собирает, не обрабатывает и не хранит такую информацию от клиентов.»

При определенных условиях эта уязвимость позволяла несанкционированному лицу просматривать информацию об ордерах другого клиента. SafePal заявляет, что проблема была исправлена, и компания добавила дополнительные элементы контроля безопасности в затронутую систему.

SafePal предупреждает затронутых клиентов о том, что мошенники могут использовать украденные данные об ордерах для создания правдоподобных фишинговых атак

Электронные уведомления уже были отправлены клиентам, чьи данные могли оказаться под угрозой в результате кибератаки. Клиенты все еще могут самостоятельно определить, следует ли им предпринимать какие-либо дальнейшие действия, а не полагаться только на информацию из электронного уведомления.

SafePal упоминает различные способы, которыми мошенники могут использовать утеченную информацию. Жертвы могут получать вводящие в заблуждение звонки на службу поддержки, фишинговые электронные письма, сообщения в текстовом формате, бумажную почту, предложения о поддельных возвратах средств, вводящие в заблуждение запросы на обновление программного обеспечения и прошивки, вводящие в заблуждение сообщения от персонала поддержки или веб-ссылки, ведущие на фишинговые сайты, которые выглядят подлинными.

Компания также предупредила, что украденные записи об ордерах в конечном итоге могут быть опубликованы или распространены на публичных онлайн-форумах.

«Относитесь к любому неожиданному контакту или доставке оборудования, ссылающемуся на вашу покупку SafePal, как к подозрительному, независимо от того, arrives ли оно по телефону, по почте или лично. «

Согласно SafePal, клиентам нет необходимости переводить свою криптовалюту на другие кошельки исключительно из-за утечки данных об их ордерах. Это происходит только в том случае, если фраза восстановления или приватный ключ были предоставлены на ненадежном веб-сайте или по электронной почте, SMS, телефонному звонку или письму. В случае компрометации учетных данных кошелька каким-либо образом SafePal рекомендует считать этот кошелек небезопасным.

SafePal нанимает независимую фирму по безопасности и ограничивает хранение персональных данных заказов 90 днями после устранения уязвимости

SafePal заявляет, что уязвимость контроля доступа уже устранена, а в систему ордеров, связанную с инцидентом, добавлены дополнительные меры безопасности. Компания также нанимает независимую кибербезопасную фирму для подтверждения того, что исправление работает как задумано. Эта внешняя фирма выйдет за рамки проверки исходной проблемы и проведет более широкий обзор систем обработки ордеров SafePal на наличие других уязвимостей безопасности.

SafePal также сократила срок хранения персональных данных клиентов в соответствующей системе обработки ордеров. Новый период хранения составляет 90 дней, если только применимые законы не требуют хранения определенной информации в архиве на более длительный срок.

По словам SafePal, они уже определили, кто именно получил доступ к их данным, и связались с этими лицами напрямую, чтобы предоставить им более подробную информацию.

Кроме того, в расследование были вовлечены другие компании, сотрудничающие с SafePal в отношении отправки и доставки заказов. SafePal попросила этих внешних партнеров проверить свои собственные системы на наличие уязвимости безопасности, а не только в среде ордеров SafePal.

Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Поделиться статьёй
Джай Хамид

Джай Хамид

Джай Хамид последние 6 лет освещает криптовалюты, фондовые рынки, технологии, мировую экономику и геополитические события, влияющие на рынки. Она работала с изданиями, сфокусированными на блокчейне, включая AMB Crypto, Coin Edition и CryptoTale, над рыночными аналитическими материалами, обзорами крупных компаний, регулированием и макроэкономическими трендами. Окончила Лондонскую школу журналистики и трижды выступала с аналитическими обзорами криптовалютного рынка на одном из ведущих телеканалов Африки.

ЕЩЁ … НОВОСТИ