Утечка данных Взлом Утечка данных в SafePal затронула 39 798 клиентов, украденная информация выставлена на продажу.

Procurator

Experienced
Local User
Регистрация
29.05.26
Сообщения
268
Реакции
108
1000002659.jpg

Компания SafePal, поставщик аппаратных кошельков для криптовалют, предупреждает об утечке данных, затронувшей около 39 798 клиентов, после того, как уязвимость была использована для кражи информации о заказах клиентов, и теперь злоумышленник утверждает, что продает украденные данные.

Компания SafePal заявляет, что утечка данных затронула клиентов, разместивших заказы в период со 2 марта 2025 года по 11 апреля 2026 года, и привела к раскрытию их имен, адресов электронной почты, адресов доставки, номеров телефонов и информации о покупках.

Компания заявляет, что в результате взлома не были раскрыты сид-фразы кошельков клиентов, закрытые ключи, пароли, информация о банковских счетах, номера платежных карт, номера удостоверений личности, выданных государственными органами, или другие учетные данные.

«Не обнаружено никаких доказательств того, что сам инцидент поставил под угрозу доступ к кошелькам или средствам SafePal», — говорится в сообщении SafePal, опубликованном в воскресенье.

Компания заявляет, что 16 августа уведомила всех пострадавших клиентов по электронной почте с темой письма «[Важно] Информация о вашем заказе SafePal затронута».

Компания SafePal также запустила онлайн-инструмент проверки , который позволяет клиентам ввести номер заказа и страну доставки, чтобы определить, были ли украдены данные этого заказа.

Компания предупреждает, что украденная информация может быть использована для проведения целенаправленных фишинговых атак и других видов социальной инженерии, при этом клиенты сообщали о фишинговых электронных письмах и телефонных звонках от SafePal еще в мае.
Уязвимость в системе отслеживания заказов привела к утечке данных клиентов.

Злоумышленник утверждает, что продает украденные данные клиентов SafePal на форуме для киберпреступников.

Как заметил DarkWebInformer , продавец указал тот же период, когда были оформлены заказы, и примерно 39 798 клиентов, данные о которых предоставил SafePal.

Для потенциальных покупателей злоумышленник также готов поделиться идентификатором заказа и информацией о стране доставки из украденных заказов, которые можно подтвердить с помощью онлайн-инструмента проверки SafePal в качестве доказательства законности продажи.

«Меня не интересуют заниженные цены, пожалуйста, предлагайте разумную цену или вообще не пишите мне», — говорится в сообщении на форуме.

1000002660.jpg

Украденные данные SafePal продаются на форуме по борьбе с киберпреступностью
Источник: DarkWebInformer

BleepingComputer не проводил независимой проверки того, что злоумышленник владеет украденными данными.

Компания SafePal заявляет, что впервые получила сообщение, соответствующее данному инциденту, в начале мая 2026 года, и первоначально рассматривала его как единичный случай.

Хотя неясно, связано ли это сообщение с предыдущим, один из клиентов написал на форуме X , что в мае получил фишинговое письмо и телефонный звонок от человека, представившегося сотрудником компании SafePal. В фишинговом письме утверждалось, что в аппаратном кошельке SafePal X1 обнаружена уязвимость безопасности и для ее устранения требуется обновление прошивки.

«Впервые мы получили сообщение, подтверждающее наличие этой проблемы, в начале мая и тогда рассматривали его как единичный случай, но затем перевели его в стадию официального расследования в сфере безопасности и ввели дополнительные меры защиты», — говорится в сообщении.

«Поскольку наша система электронной коммерции включает в себя множество взаимосвязанных компонентов и внешних интеграций, а также сторонних логистических партнеров, мы не могли сразу исключить несколько возможных объяснений».

В июле SafePal начала, как она сама заявила, «полный пересмотр и перестройку» своей системы обработки заказов и обнаружила уязвимость в функции отслеживания заказов в плагине, которая позволяла несанкционированный доступ к информации о заказе другого клиента.

Компания SafePal заявляет, что устранила уязвимость и внедрила дополнительные меры безопасности. Компания также сотрудничает со сторонней фирмой по обеспечению безопасности для проверки эффективности исправления и проведения более широкой проверки своих систем обработки заказов.

Однако в ходе этого расследования SafePal установила, что злоумышленник использовал уязвимость для кражи информации о заказах примерно 39 798 клиентов.

В ходе расследования SafePal также обнаружила отдельную ошибку конфигурации, из-за которой процесс очистки данных перестал корректно функционировать в период с сентября 2025 года по апрель 2026 года, в результате чего данные о заказах сохранились даже с марта 2025 года.

В отношении затронутых заказов SafePal заявляет, что удалила персональные данные с действующих серверов электронной коммерции, хотя и сохранила зашифрованную офлайн-копию для потенциальных расследований правоохранительных органов.

SafePal также предупреждает клиентов о необходимости остерегаться целевых фишинговых электронных писем и телефонных звонков, касающихся обновлений прошивки, возврата продукции, возмещения средств или юридических расследований.

Компания заявляет, что уже заблокировала более 30 мошеннических веб-сайтов и фишинговых ссылок, связанных с этим инцидентом.

Согласно SafePal, клиентам, чья информация о заказах была скомпрометирована, не нужно заменять свои аппаратные кошельки или переводить криптовалюту из-за утечки данных.

Однако, если клиент уже поделился своими сид-фразами или закрытым ключом в ответ на фишинговое электронное письмо или SMS-сообщение, ему следует считать свой кошелек скомпрометированным и перевести все активы в новый кошелек на надежном устройстве SafePal или в официальном приложении.

Для просмотра ссылки Войди или Зарегистрируйся