SafePal披露安全漏洞,影响39798名用户,网络钓鱼风险日益加剧。

- SafePal 表示,由于访问控制漏洞,约 39,798 名客户的订单数据遭到泄露。.
- 受影响的记录包括姓名、联系方式、收货地址和购买信息。.
- 此次泄露事件并未导致助记词、私钥、钱包密码和客户资金泄露。.
SafePal 周日表示,一起安全dent 泄露了约 39,798 名客户的订单信息,这些订单是在今年 3 月 2 日至 4 月 11 日期间下的。.
SafePal通过博客文章宣布:
“此次dent 不涉及您的助记词、私钥、钱包密码或其他钱包dent、银行账户信息、支付卡号或政府颁发的dent识别号码。SafePal 绝不会向客户索取、收集、处理或存储此类信息。”
在特定情况下,该漏洞可能导致未经授权的人员查看其他客户的订单信息。SafePal 表示,该问题现已修复,公司已在受影响的系统中增加了更多安全控制措施。.
SafePal 警告受影响的客户,诈骗分子可能会利用窃取的订单信息,使网络钓鱼攻击看起来像是合法的。
针对可能因网络攻击而面临数据风险的客户,我们已发送电子邮件通知。客户仍可自行决定是否采取进一步措施,而不应仅依赖于电子邮件通知中的信息。.
SafePal 列举了诈骗分子可能利用泄露信息的不同方式。受害者可能会接到误导性的客服电话、收到钓鱼邮件、短信、信件、虚假退款承诺、软件和固件的误导性更新请求、来自客服人员的误导性信息,或者收到指向看似真实的钓鱼网站的链接。.
该公司还警告称,被盗的订单记录最终可能会被发布或传播到公共网络论坛上。.
“无论通过电话、邮寄还是当面,任何提及您在SafePal上购买商品的意外联系或硬件交付都应视为可疑。”
根据 SafePal 的说法,客户无需仅仅因为订单数据泄露就将加密货币转移到其他钱包。这种情况仅发生在助记词或私钥被泄露到可疑网站、通过电子邮件、短信、电话或信件等途径时。如果钱包凭证dent任何方式遭到泄露,SafePal 建议将该钱包视为不安全。
SafePal聘请了一家独立的dent 保公司,并将个人订单数据的保留期限限制在漏洞修复后的90天。
SafePal表示,访问控制漏洞已修复,同时已在涉事订单dent中增加了额外的安全措施。该公司还聘请了一家dent 的网络安全公司来验证修复是否有效。这家外部公司不仅会检查最初的问题,还会对SafePal的订单处理系统进行更广泛的审查,以查找任何其他安全漏洞。.
SafePal 还缩短了客户个人信息在相关订单处理系统中的保存时间。新的保存期限为 90 天,除非适用法律要求某些信息需要保存更长时间。.
据 SafePal 称,他们已经dent了究竟是谁的数据被访问,并已直接与这些人沟通,向他们提供了更多细节。.
此外,与SafePal在订单发货和配送方面合作的其他公司也参与了调查。SafePal要求这些外部合作伙伴检查他们自身的系统是否存在安全漏洞,而不仅仅是SafePal的订单环境。.
如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。

贾伊·哈米德
过去六年,Jai Hamid一直关注加密货币、股票市场、科技、全球经济以及影响市场的地缘政治事件。她曾与多家专注于区块链的媒体合作,包括AMB Crypto、Coin Edition和CryptoTale,撰写市场分析、重点公司报道、监管动态以及宏观经济趋势分析。她毕业于伦敦新闻学院,并曾三次在非洲顶级电视台之一分享其对加密货币市场的独到见解。.
















