ΑρχικήSecurityΠεριστατικό της SafePal: Διαρροή δεδομένων επηρεάζει 39.798 πελάτες

Περιστατικό της SafePal: Διαρροή δεδομένων επηρεάζει 39.798 πελάτες

Το περιστατικό της SafePal επηρεάζει περίπου 39.798 πελάτες, σύμφωνα με την εταιρεία, μετά την εκμετάλλευση ελαττώματος εξουσιοδότησης στο πρόσθετο παρακολούθησης παραγγελιών. Τα δεδομένα που εκτέθηκαν αφορούν αγορές και στοιχεία αποστολής, όχι τα κρυπτονομίσματα των χρηστών.

Περιστατικό της SafePal και διαρροή στοιχείων πελατών

Η BleepingComputer αναφέρει ότι η SafePal ενημέρωσε τους πελάτες στις 16 Αυγούστου, ενώ η πρώτη ανακοίνωση της εταιρείας περιγράφει το ζήτημα ως πρόβλημα στο σύστημα παρακολούθησης παραγγελιών. Η εταιρεία εξετάζει πλέον την πιθανότητα στοχευμένων απατών με βάση τις πληροφορίες που διέρρευσαν.

Δείτε επίσης: Παραβίαση Trezor: Διαρροή δεδομένων από συνεργάτη logistics

Τι γνωρίζουμε για το περιστατικό της SafePal

Η SafePal αναφέρει ότι το ελάττωμα επέτρεπε μη εξουσιοδοτημένη πρόσβαση σε πληροφορίες παραγγελιών άλλων πελατών. Η εκμετάλλευση αφορούσε το πρόσθετο που χρησιμοποιείται για τον έλεγχο της πορείας μιας παραγγελίας και όχι τα συστήματα που διαχειρίζονται τα πορτοφόλια. Η εταιρεία εντόπισε το πρόβλημα κατά την ανακατασκευή της διαδικασίας παραγγελιών τον Ιούλιο.

Στα επηρεαζόμενα δεδομένα περιλαμβάνονται, σύμφωνα με την αναφορά, ονόματα, διευθύνσεις ηλεκτρονικού ταχυδρομείου, διευθύνσεις αποστολής, αριθμοί τηλεφώνου και πληροφορίες αγοράς. Το εύρος των παραγγελιών φτάνει πίσω έως τις 2 Μαρτίου 2025 και συνδέεται με λάθος ρύθμιση που είχε σταματήσει τη διαδικασία εκκαθάρισης παλαιών δεδομένων.

Η εταιρεία υποστηρίζει ότι δεν εκτέθηκαν φράσεις ανάκτησης, ιδιωτικά κλειδιά, κωδικοί πορτοφολιού, αριθμοί καρτών, τραπεζικά στοιχεία, κρατικά έγγραφα ταυτοποίησης ή άλλα διαπιστευτήρια. Η απομόνωση της υποδομής ψυχρής αποθήκευσης από τους διακομιστές ηλεκτρονικού εμπορίου περιορίζει, σύμφωνα με τη SafePal, το ενδεχόμενο άμεσης πρόσβασης σε πορτοφόλια ή κεφάλαια.

Η SafePal διευκρινίζει ότι η διακοπή της εκκαθάρισης δεν προκάλεσε την πρόσβαση, αλλά επέτρεψε σε παλαιότερες πληροφορίες να παραμείνουν διαθέσιμες για περισσότερο χρόνο. Μετά την έρευνα, αφαίρεσε τα προσωπικά δεδομένα από τους ενεργούς διακομιστές και κράτησε κρυπτογραφημένο αντίγραφο εκτός σύνδεσης μόνο για πιθανή διερεύνηση από τις αρχές.

Η εταιρεία αναφέρει επίσης ότι δεν εντόπισε ένδειξη παραβίασης σε εξωτερικούς συνεργάτες logistics. Οι δηλώσεις αυτές αποτυπώνουν την τρέχουσα εικόνα της έρευνας και δεν σημαίνουν ότι κάθε μήνυμα που επικαλείται τη SafePal είναι αυθεντικό. Η ανεξάρτητη τεχνική αξιολόγηση αναμένεται να προσθέσει επιπλέον στοιχεία.

Περιστατικό της SafePal στο πρόσθετο παρακολούθησης παραγγελιών

Ο κίνδυνος από τα εκτεθειμένα στοιχεία

Η διαρροή δεν χρειάζεται να περιέχει ιδιωτικά κλειδιά για να γίνει επικίνδυνη. Ένας συνδυασμός ονόματος, τηλεφώνου, διεύθυνσης και αγοράς μπορεί να βοηθήσει έναν απατεώνα να δημιουργήσει πειστικό μήνυμα ή τηλεφώνημα. Η SafePal αναφέρει ότι έχουν ήδη εμφανιστεί μηνύματα ηλεκτρονικού ψαρέματος και τηλεφωνικές απόπειρες που αξιοποιούν την ταυτότητα της εταιρείας.

Η εταιρεία έχει εντοπίσει και αποσύρει περισσότερους από 30 ψεύτικους ιστότοπους και συνδέσμους που συνδέονται με τις απάτες. Προειδοποιεί ότι οι δράστες μπορεί να εμφανιστούν ως υπάλληλοι της SafePal ή ως εκπρόσωποι αρχών, ζητώντας επιστροφή προϊόντος, επιστροφή χρημάτων ή επείγουσα αναβάθμιση υλικολογισμικού.

Οι χρήστες που λαμβάνουν ύποπτη επικοινωνία πρέπει να την αναφέρουν ως ηλεκτρονικό ψάρεμα, να αποκλείσουν τον αποστολέα και να κρατήσουν το μήνυμα ως τεκμήριο. Σε τηλεφωνική απόπειρα, η ασφαλέστερη κίνηση είναι ο άμεσος τερματισμός της κλήσης, χωρίς κοινοποίηση στοιχείων ή επιβεβαίωση της διεύθυνσης κατοικίας.

Οι χρήστες δεν πρέπει να πατούν συνδέσμους ή να σαρώνουν κωδικούς QR από απρόσμενα μηνύματα. Η SafePal δεν ζητά ποτέ φράση ανάκτησης, PIN, ιδιωτικό κλειδί ή κωδικό πορτοφολιού, ενώ αναφέρει ότι οι εργαζόμενοί της δεν ξεκινούν τηλεφωνικές κλήσεις προς πελάτες.

Δείτε επίσης: Σφάλμα Coldcard: Κρίσιμο ζήτημα στο firmware συνδέεται με κλοπή Bitcoin

Ενημέρωση, έλεγχος και επόμενα μέτρα

Η SafePal αναφέρει ότι διόρθωσε το ελάττωμα εξουσιοδότησης, ενίσχυσε τους ελέγχους πρόσβασης και μείωσε την περίοδο διατήρησης ευαίσθητων στοιχείων παραγγελιών στις 90 ημέρες, με την επιφύλαξη των νομικών απαιτήσεων. Παράλληλα, ανέθεσε σε ανεξάρτητη εταιρεία ασφαλείας την επαλήθευση της διόρθωσης και την ευρύτερη εξέταση των συστημάτων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι επηρεαζόμενοι πελάτες έλαβαν μήνυμα από τη διεύθυνση security@safepal.com με θέμα «[Important] Your SafePal Order Information Has Been Affected». Η εταιρεία παρέχει εργαλείο ελέγχου στο οποίο ο χρήστης εισάγει τον αριθμό παραγγελίας και τη χώρα αποστολής, αλλά συνιστά να πληκτρολογεί χειροκίνητα τη διεύθυνση safepal.com αντί να ακολουθεί συνδέσμους από μηνύματα.

Ασφαλής έλεγχος ειδοποίησης για το περιστατικό της SafePal

Το περιστατικό της SafePal δεν απαιτεί αντικατάσταση συσκευής ή μεταφορά κεφαλαίων, εφόσον ο χρήστης δεν έχει αποκαλύψει διαπιστευτήρια. Αν κάποιος έδωσε φράση ανάκτησης ή ιδιωτικό κλειδί σε ύποπτο μήνυμα, πρέπει να θεωρήσει το πορτοφόλι εκτεθειμένο, να δημιουργήσει νέο από αξιόπιστη συσκευή και να μεταφέρει άμεσα τα διαθέσιμα κεφάλαια.

Δείτε επίσης: ShinyHunters data leaks: Πώς συνδέονται με απάτες μέσω email

Η τεχνική ομάδα του SecNews προτείνει αυξημένη προσοχή σε κάθε επικοινωνία που αναφέρει συγκεκριμένη παραγγελία SafePal. Η διαρροή στοιχείων αγοράς μπορεί να κάνει μια απάτη πιο πειστική, όμως δεν αποτελεί από μόνη της ένδειξη ότι παραβιάστηκαν οι φράσεις ανάκτησης ή τα κρυπτονομίσματα των χρηστών.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS