ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Компания SafePal сообщила о нарушении безопасности, затронувшем 39 798 пользователей, на фоне роста рисков фишинга

КДжай ХамидДжай Хамид 2 минуты чтения
Генеральный директор Coinbase подтвердил утечку данных: пользователи стали жертвами недобросовестных агентов службы поддержки
  • Компания SafePal заявляет, что данные о заказах примерно 39 798 клиентов были скомпрометированы из-за уязвимости в системе контроля доступа.
  • В число затронутых записей входили имена, контактные данные, адреса доставки и информация о покупках.
  • В результате взлома не были раскрыты сид-фразы, закрытые ключи, пароли от кошельков и средства клиентов.

В воскресенье компания SafePal сообщила обdent с безопасностью, в результате которого была раскрыта информация о заказах примерно 39 798 клиентов, оформленных в период со 2 марта по 11 апреля этого года.

В своем сообщении в блоге компания SafePal заявила:

«Этотdent не касался вашей сид-фразы, закрытых ключей, пароля кошелька или другихdentданных кошелька, информации о банковских счетах, номеров платежных карт или государственныхdentномеров. SafePal никогда не запрашивает, не собирает, не обрабатывает и не хранит подобную информацию от клиентов»

При определенных условиях эта уязвимость позволяла постороннему лицу просматривать информацию о заказе другого клиента. SafePal заявляет, что проблема уже устранена, и компания добавила дополнительные меры безопасности в затронутую систему.

SafePal предупреждает пострадавших клиентов о том, что мошенники могут использовать украденные данные заказов, чтобы фишинговые атаки выглядели правдоподобно

Клиентам, чьи данные могли оказаться под угрозой в результате кибератаки, уже были разосланы уведомления по электронной почте. Клиенты по-прежнему могут самостоятельно решить, следует ли им предпринимать какие-либо дальнейшие действия, вместо того чтобы полагаться только на информацию из электронного уведомления.

SafePal перечисляет различные способы, которыми мошенники могут использовать утекшую информацию. Жертвы могут получать вводящие в заблуждение звонки в службу поддержки, фишинговые электронные письма, сообщения в текстовом формате, письменные письма, предложения о фальшивых возвратах средств, вводящие в заблуждение запросы на обновление программного обеспечения и прошивки, вводящие в заблуждение сообщения от сотрудников службы поддержки или веб-ссылки, ведущие на фишинговые сайты, которые выглядят подлинными.

Компания также предупредила, что украденные записи о заказах могут быть в конечном итоге опубликованы или распространены на общедоступных онлайн-форумах.

«Любые неожиданные контакты или поставки оборудования, связанные с вашей покупкой в ​​SafePal, следует воспринимать как подозрительные, независимо от того, получены ли они по телефону, по почте или лично»

Согласно SafePal, клиентам нет необходимости переводить свою криптовалюту на другие кошельки исключительно из-за риска утечки данных заказа. Это происходит только в том случае, если фраза восстановления или закрытый ключ были предоставлены на сомнительном веб-сайте, по электронной почте, SMS, телефону или письмом. В случаеdentкомпрометации учетных данных кошелька SafePal рекомендует считать кошелек небезопасным

SafePal нанимаетdent фирму по обеспечению безопасности и ограничивает срок хранения персональных данных о заказах 90 днями после устранения уязвимости

SafePal заявляет, что уязвимость в системе контроля доступа уже устранена, а в систему обработки заказов, ставшуюdent, были добавлены дополнительные меры безопасности. Компания также нанимаетdent фирму по кибербезопасности, чтобы подтвердить, что исправление работает должным образом. Эта внешняя фирма не ограничится проверкой первоначальной проблемы, а проведет более широкий анализ систем обработки заказов SafePal на предмет любых других уязвимостей в системе безопасности.

SafePal также сократила срок хранения персональных данных клиентов в соответствующей системе обработки заказов. Новый срок хранения составляет 90 дней, если только применимое законодательство не требует более длительного хранения определенной информации.

По данным SafePal, они ужеdent, к чьим именно данным был получен доступ, и связались напрямую с этими лицами, чтобы предоставить им более подробную информацию.

Кроме того, в расследование были вовлечены и другие компании, сотрудничающие с SafePal в вопросах отправки и доставки заказов. SafePal попросила этих внешних партнеров проверить наличие уязвимости в системе безопасности не только в среде обработки заказов SafePal, но и в своих собственных системах.

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Поделитесь этой статьей
Джай Хамид

Джай Хамид

Джай Хамид последние 6 лет освещает криптовалюты, фондовые рынки, технологии, мировую экономику и геополитические события, влияющие на рынки. Она сотрудничала с изданиями, посвященными блокчейну, такими как AMB Crypto, Coin Edition и CryptoTale, занимаясь анализом рынка, крупными компаниями, регулированием и макроэкономическими тенденциями. Она училась в Лондонской школе журналистики и трижды делилась своими взглядами на криптовалютный рынок на одном из ведущих телеканалов Африки.

ЕЩЕ… НОВОСТИ