Компания SafePal сообщила о нарушении безопасности, затронувшем 39 798 пользователей, на фоне роста рисков фишинга

- Компания SafePal заявляет, что данные о заказах примерно 39 798 клиентов были скомпрометированы из-за уязвимости в системе контроля доступа.
- В число затронутых записей входили имена, контактные данные, адреса доставки и информация о покупках.
- В результате взлома не были раскрыты сид-фразы, закрытые ключи, пароли от кошельков и средства клиентов.
В воскресенье компания SafePal сообщила обdent с безопасностью, в результате которого была раскрыта информация о заказах примерно 39 798 клиентов, оформленных в период со 2 марта по 11 апреля этого года.
В своем сообщении в блоге компания SafePal заявила:
«Этотdent не касался вашей сид-фразы, закрытых ключей, пароля кошелька или другихdentданных кошелька, информации о банковских счетах, номеров платежных карт или государственныхdentномеров. SafePal никогда не запрашивает, не собирает, не обрабатывает и не хранит подобную информацию от клиентов»
При определенных условиях эта уязвимость позволяла постороннему лицу просматривать информацию о заказе другого клиента. SafePal заявляет, что проблема уже устранена, и компания добавила дополнительные меры безопасности в затронутую систему.
SafePal предупреждает пострадавших клиентов о том, что мошенники могут использовать украденные данные заказов, чтобы фишинговые атаки выглядели правдоподобно
Клиентам, чьи данные могли оказаться под угрозой в результате кибератаки, уже были разосланы уведомления по электронной почте. Клиенты по-прежнему могут самостоятельно решить, следует ли им предпринимать какие-либо дальнейшие действия, вместо того чтобы полагаться только на информацию из электронного уведомления.
SafePal перечисляет различные способы, которыми мошенники могут использовать утекшую информацию. Жертвы могут получать вводящие в заблуждение звонки в службу поддержки, фишинговые электронные письма, сообщения в текстовом формате, письменные письма, предложения о фальшивых возвратах средств, вводящие в заблуждение запросы на обновление программного обеспечения и прошивки, вводящие в заблуждение сообщения от сотрудников службы поддержки или веб-ссылки, ведущие на фишинговые сайты, которые выглядят подлинными.
Компания также предупредила, что украденные записи о заказах могут быть в конечном итоге опубликованы или распространены на общедоступных онлайн-форумах.
«Любые неожиданные контакты или поставки оборудования, связанные с вашей покупкой в SafePal, следует воспринимать как подозрительные, независимо от того, получены ли они по телефону, по почте или лично»
Согласно SafePal, клиентам нет необходимости переводить свою криптовалюту на другие кошельки исключительно из-за риска утечки данных заказа. Это происходит только в том случае, если фраза восстановления или закрытый ключ были предоставлены на сомнительном веб-сайте, по электронной почте, SMS, телефону или письмом. В случаеdentкомпрометации учетных данных кошелька SafePal рекомендует считать кошелек небезопасным
SafePal нанимаетdent фирму по обеспечению безопасности и ограничивает срок хранения персональных данных о заказах 90 днями после устранения уязвимости
SafePal заявляет, что уязвимость в системе контроля доступа уже устранена, а в систему обработки заказов, ставшуюdent, были добавлены дополнительные меры безопасности. Компания также нанимаетdent фирму по кибербезопасности, чтобы подтвердить, что исправление работает должным образом. Эта внешняя фирма не ограничится проверкой первоначальной проблемы, а проведет более широкий анализ систем обработки заказов SafePal на предмет любых других уязвимостей в системе безопасности.
SafePal также сократила срок хранения персональных данных клиентов в соответствующей системе обработки заказов. Новый срок хранения составляет 90 дней, если только применимое законодательство не требует более длительного хранения определенной информации.
По данным SafePal, они ужеdent, к чьим именно данным был получен доступ, и связались напрямую с этими лицами, чтобы предоставить им более подробную информацию.
Кроме того, в расследование были вовлечены и другие компании, сотрудничающие с SafePal в вопросах отправки и доставки заказов. SafePal попросила этих внешних партнеров проверить наличие уязвимости в системе безопасности не только в среде обработки заказов SafePal, но и в своих собственных системах.
Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Джай Хамид
Джай Хамид последние 6 лет освещает криптовалюты, фондовые рынки, технологии, мировую экономику и геополитические события, влияющие на рынки. Она сотрудничала с изданиями, посвященными блокчейну, такими как AMB Crypto, Coin Edition и CryptoTale, занимаясь анализом рынка, крупными компаниями, регулированием и макроэкономическими тенденциями. Она училась в Лондонской школе журналистики и трижды делилась своими взглядами на криптовалютный рынок на одном из ведущих телеканалов Африки.
















