Kripto para cüzdanı sağlayıcısı SafePal, yaklaşık 40 bin müşteriyi etkileyen bir veri ihlalini açıkladı. Şirketin verdiği bilgiye göre güvenlik açığı, müşterilerin ad, adres ve satın alma bilgileri gibi kişisel verilerinin izinsiz şekilde görüntülenmesine yol açtı.
SafePal, olaydan 39 bin 798 müşterinin etkilendiğini belirtti. Şirket, sorunun sipariş takip sistemindeki bir yetkilendirme hatasından kaynaklandığını açıkladı.
Açık bir yıldan uzun süre sistemde kaldı
SafePal'ın açıklamasına göre güvenlik açığı 2 Mart 2025 ile 11 Nisan 2026 arasında etkili oldu. Sistemdeki hata, bir kullanıcının başka bir müşteriye ait sipariş bilgilerine erişmesine imkan tanıdı.
Sızdırılan bilgiler arasında müşterilerin isimleri, adresleri ve satın alma kayıtları bulunuyor. Ancak olay, doğrudan kripto para cüzdanlarının güvenliğini etkileyen bilgilere ulaşmadı.
Şirket; seed phrase olarak bilinen kurtarma kelimelerinin, özel anahtarların, cüzdan şifrelerinin, banka hesabı bilgilerinin, ödeme kartı verilerinin ve resmi kimlik numaralarının açığa çıkmadığını belirtti.
Asıl risk oltalama saldırıları
Cüzdanlara doğrudan erişim sağlayan bilgilerin ele geçirilmemesi riski tamamen ortadan kaldırmıyor. SafePal, saldırganların sızan sipariş ve kişisel bilgileri hedefli oltalama saldırılarında kullanabileceği konusunda kullanıcıları uyardı.
Dolandırıcılar müşterilerin gerçekten SafePal'dan ürün satın aldığını bildikleri için daha inandırıcı e-postalar, mesajlar veya sahte internet siteleri hazırlayabilir. Ayrıca şirket çalışanı gibi davranarak kullanıcıların cüzdan bilgilerini veya kurtarma kelimelerini almaya çalışabilirler.
SafePal, veri ihlaliyle bağlantılı 30'dan fazla sahte internet sitesi ve oltalama bağlantısı tespit ederek bunları kapattığını açıkladı.
SafePal veri saklama süresini değiştiriyor
Şirket, güvenlik açığını kapattığını ve sipariş sistemine ek güvenlik önlemleri getirdiğini belirtti. SafePal ayrıca müşterilerin kişisel bilgilerini sipariş işleme sisteminde bundan sonra yalnızca 90 gün boyunca tutacağını açıkladı.
Olaydan etkilenen kullanıcıların özellikle SafePal adına gönderilen e-postalara, mesajlara ve cüzdan bilgisi isteyen internet sitelerine karşı dikkatli olması gerekiyor.
Spotify logosuyla gelen e-postaları açmadan iki kere düşününGüncel