SafePal раскрывает информацию о взломе безопасности, затронувшем 39 798 пользователей, по мере роста рисков фишинга

- SafePal сообщает, что данные заказов примерно 39 798 клиентов были раскрыты из-за уязвимости в контроле доступа.
- В затронутые записи вошли имена, контактные данные, адреса доставки и информация о покупках.
- Сид-фразы, приватные ключи, пароли от кошельков и средства клиентов не были скомпрометированы в результате утечки.
В воскресенье SafePal сообщил, что инцидент с безопасностью привел к раскрытию информации об ордерах примерно 39 798 клиентов, ордера которых были размещены с 2 марта по 11 апреля этого года.
В заявлении, опубликованном в блоге, SafePal сказал:
«Этот инцидент не затронул вашу сид-фразу, приватные ключи, пароль кошелька или другие учетные данные кошелька, информацию о банковских счетах, номера платежных карт или номера государственных удостоверений личности. SafePal никогда не запрашивает, не собирает, не обрабатывает и не хранит такую информацию от клиентов.»
При определенных условиях эта уязвимость позволяла несанкционированному лицу просматривать информацию об ордерах другого клиента. SafePal заявляет, что проблема была исправлена, и компания добавила дополнительные элементы контроля безопасности в затронутую систему.
SafePal предупреждает затронутых клиентов о том, что мошенники могут использовать украденные данные об ордерах для создания правдоподобных фишинговых атак
Электронные уведомления уже были отправлены клиентам, чьи данные могли оказаться под угрозой в результате кибератаки. Клиенты все еще могут самостоятельно определить, следует ли им предпринимать какие-либо дальнейшие действия, а не полагаться только на информацию из электронного уведомления.
SafePal упоминает различные способы, которыми мошенники могут использовать утеченную информацию. Жертвы могут получать вводящие в заблуждение звонки на службу поддержки, фишинговые электронные письма, сообщения в текстовом формате, бумажную почту, предложения о поддельных возвратах средств, вводящие в заблуждение запросы на обновление программного обеспечения и прошивки, вводящие в заблуждение сообщения от персонала поддержки или веб-ссылки, ведущие на фишинговые сайты, которые выглядят подлинными.
Компания также предупредила, что украденные записи об ордерах в конечном итоге могут быть опубликованы или распространены на публичных онлайн-форумах.
«Относитесь к любому неожиданному контакту или доставке оборудования, ссылающемуся на вашу покупку SafePal, как к подозрительному, независимо от того, arrives ли оно по телефону, по почте или лично. «
Согласно SafePal, клиентам нет необходимости переводить свою криптовалюту на другие кошельки исключительно из-за утечки данных об их ордерах. Это происходит только в том случае, если фраза восстановления или приватный ключ были предоставлены на ненадежном веб-сайте или по электронной почте, SMS, телефонному звонку или письму. В случае компрометации учетных данных кошелька каким-либо образом SafePal рекомендует считать этот кошелек небезопасным.
SafePal нанимает независимую фирму по безопасности и ограничивает хранение персональных данных заказов 90 днями после устранения уязвимости
SafePal заявляет, что уязвимость контроля доступа уже устранена, а в систему ордеров, связанную с инцидентом, добавлены дополнительные меры безопасности. Компания также нанимает независимую кибербезопасную фирму для подтверждения того, что исправление работает как задумано. Эта внешняя фирма выйдет за рамки проверки исходной проблемы и проведет более широкий обзор систем обработки ордеров SafePal на наличие других уязвимостей безопасности.
SafePal также сократила срок хранения персональных данных клиентов в соответствующей системе обработки ордеров. Новый период хранения составляет 90 дней, если только применимые законы не требуют хранения определенной информации в архиве на более длительный срок.
По словам SafePal, они уже определили, кто именно получил доступ к их данным, и связались с этими лицами напрямую, чтобы предоставить им более подробную информацию.
Кроме того, в расследование были вовлечены другие компании, сотрудничающие с SafePal в отношении отправки и доставки заказов. SafePal попросила этих внешних партнеров проверить свои собственные системы на наличие уязвимости безопасности, а не только в среде ордеров SafePal.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Джай Хамид
Джай Хамид последние 6 лет освещает криптовалюты, фондовые рынки, технологии, мировую экономику и геополитические события, влияющие на рынки. Она работала с изданиями, сфокусированными на блокчейне, включая AMB Crypto, Coin Edition и CryptoTale, над рыночными аналитическими материалами, обзорами крупных компаний, регулированием и макроэкономическими трендами. Окончила Лондонскую школу журналистики и трижды выступала с аналитическими обзорами криптовалютного рынка на одном из ведущих телеканалов Африки.
















