- Регистрация
- 29.05.26
- Сообщения
- 268
- Реакции
- 108
Компания SafePal, поставщик аппаратных кошельков для криптовалют, предупреждает об утечке данных, затронувшей около 39 798 клиентов, после того, как уязвимость была использована для кражи информации о заказах клиентов, и теперь злоумышленник утверждает, что продает украденные данные.
Компания SafePal заявляет, что утечка данных затронула клиентов, разместивших заказы в период со 2 марта 2025 года по 11 апреля 2026 года, и привела к раскрытию их имен, адресов электронной почты, адресов доставки, номеров телефонов и информации о покупках.
Компания заявляет, что в результате взлома не были раскрыты сид-фразы кошельков клиентов, закрытые ключи, пароли, информация о банковских счетах, номера платежных карт, номера удостоверений личности, выданных государственными органами, или другие учетные данные.
«Не обнаружено никаких доказательств того, что сам инцидент поставил под угрозу доступ к кошелькам или средствам SafePal», — говорится в сообщении SafePal, опубликованном в воскресенье.
Компания заявляет, что 16 августа уведомила всех пострадавших клиентов по электронной почте с темой письма «[Важно] Информация о вашем заказе SafePal затронута».
Компания SafePal также запустила онлайн-инструмент проверки , который позволяет клиентам ввести номер заказа и страну доставки, чтобы определить, были ли украдены данные этого заказа.
Компания предупреждает, что украденная информация может быть использована для проведения целенаправленных фишинговых атак и других видов социальной инженерии, при этом клиенты сообщали о фишинговых электронных письмах и телефонных звонках от SafePal еще в мае.
Уязвимость в системе отслеживания заказов привела к утечке данных клиентов.
Злоумышленник утверждает, что продает украденные данные клиентов SafePal на форуме для киберпреступников.
Как заметил DarkWebInformer , продавец указал тот же период, когда были оформлены заказы, и примерно 39 798 клиентов, данные о которых предоставил SafePal.
Для потенциальных покупателей злоумышленник также готов поделиться идентификатором заказа и информацией о стране доставки из украденных заказов, которые можно подтвердить с помощью онлайн-инструмента проверки SafePal в качестве доказательства законности продажи.
«Меня не интересуют заниженные цены, пожалуйста, предлагайте разумную цену или вообще не пишите мне», — говорится в сообщении на форуме.
Украденные данные SafePal продаются на форуме по борьбе с киберпреступностью
Источник: DarkWebInformer
BleepingComputer не проводил независимой проверки того, что злоумышленник владеет украденными данными.
Компания SafePal заявляет, что впервые получила сообщение, соответствующее данному инциденту, в начале мая 2026 года, и первоначально рассматривала его как единичный случай.
Хотя неясно, связано ли это сообщение с предыдущим, один из клиентов написал на форуме X , что в мае получил фишинговое письмо и телефонный звонок от человека, представившегося сотрудником компании SafePal. В фишинговом письме утверждалось, что в аппаратном кошельке SafePal X1 обнаружена уязвимость безопасности и для ее устранения требуется обновление прошивки.
«Впервые мы получили сообщение, подтверждающее наличие этой проблемы, в начале мая и тогда рассматривали его как единичный случай, но затем перевели его в стадию официального расследования в сфере безопасности и ввели дополнительные меры защиты», — говорится в сообщении.
«Поскольку наша система электронной коммерции включает в себя множество взаимосвязанных компонентов и внешних интеграций, а также сторонних логистических партнеров, мы не могли сразу исключить несколько возможных объяснений».
В июле SafePal начала, как она сама заявила, «полный пересмотр и перестройку» своей системы обработки заказов и обнаружила уязвимость в функции отслеживания заказов в плагине, которая позволяла несанкционированный доступ к информации о заказе другого клиента.
Компания SafePal заявляет, что устранила уязвимость и внедрила дополнительные меры безопасности. Компания также сотрудничает со сторонней фирмой по обеспечению безопасности для проверки эффективности исправления и проведения более широкой проверки своих систем обработки заказов.
Однако в ходе этого расследования SafePal установила, что злоумышленник использовал уязвимость для кражи информации о заказах примерно 39 798 клиентов.
В ходе расследования SafePal также обнаружила отдельную ошибку конфигурации, из-за которой процесс очистки данных перестал корректно функционировать в период с сентября 2025 года по апрель 2026 года, в результате чего данные о заказах сохранились даже с марта 2025 года.
В отношении затронутых заказов SafePal заявляет, что удалила персональные данные с действующих серверов электронной коммерции, хотя и сохранила зашифрованную офлайн-копию для потенциальных расследований правоохранительных органов.
SafePal также предупреждает клиентов о необходимости остерегаться целевых фишинговых электронных писем и телефонных звонков, касающихся обновлений прошивки, возврата продукции, возмещения средств или юридических расследований.
Компания заявляет, что уже заблокировала более 30 мошеннических веб-сайтов и фишинговых ссылок, связанных с этим инцидентом.
Согласно SafePal, клиентам, чья информация о заказах была скомпрометирована, не нужно заменять свои аппаратные кошельки или переводить криптовалюту из-за утечки данных.
Однако, если клиент уже поделился своими сид-фразами или закрытым ключом в ответ на фишинговое электронное письмо или SMS-сообщение, ему следует считать свой кошелек скомпрометированным и перевести все активы в новый кошелек на надежном устройстве SafePal или в официальном приложении.
Для просмотра ссылки Войди