Производитель кошельков SafePal заявил об утечке данных 39 798 клиентов
Производитель аппаратных криптокошельков SafePal сообщил, что неизвестные получили доступ к данным 39 798 клиентов.
Причиной инцидента в SafePal назвали ошибку авторизации в функции отслеживания заказов, связанную с одним из используемых плагинов. Компания сообщила, что проблема затронула клиентов, оформлявших покупки со 2 марта прошлого года по 11 апреля этого года.
Неизвестные могли получить доступ к именам клиентов, адресам электронной почты и доставки, номерам телефонов, а также сведениям о покупках и заказах, признались представители SafePal.
Компания утверждает, что сид-фразы, приватные ключи, пароли и другие учетные данные криптокошельков не были скомпрометированы. По словам ее представителей, инцидент также не затронул банковские счета, номера платежных карт и документы, удостоверяющие личность.
Компания сообщила, что уже устранила уязвимость и внедрила дополнительные меры безопасности. SafePal ждет от мошенников обращений к клиентам от имени службы поддержки, появления поддельных сайтов, а также писем или даже фейковых посылок с доставкой от имени компании.
В SafePal пообещали привлечь независимых специалистов по кибербезопасности для устранения уязвимости и более широкого аудита систем обработки заказов.
Ранее производитель аппаратных криптовалютных кошельков Trezor сообщил о взломе системы своего стороннего партнера — логистического оператора ShipMonk. В результате атаки злоумышленники получили доступ к полным или частичным данным примерно 14 000 клиентов Trezor.
Источник: https://bits.media/proizvoditel-kriptokoshelkov-safepal-zayavil-ob-utechke-dannykh-39-798-klientov/