SafePal siber saldırıya uğradı: 40 bin müşterinin verileri çalındı

Soğuk cüzdan sektöründe yaşanan güvenlik sorunlarına bir yenisi daha eklendi. SafePal, sipariş takip sistemindeki bir güvenlik açığının siber saldırganlar tarafından kullanıldığını ve yaklaşık 40 bin müşteriye ait sipariş bilgilerinin ele geçirildiğini duyurdu.

SafePal tarafından yapılan açıklamaya göre saldırganlar; müşterilerin isim, adres ve sipariş numarası gibi bilgilerine ulaştı.

Ancak şirket, cüzdanların gizli kelimeleri ve özel anahtarlarıyla birlikte banka hesabı ve kredi kartı bilgilerinin saldırıdan etkilenmediğini belirtiyor.

Şirket açığın kapatıldığını ve sunucularda ek güvenlik önlemlerinin devreye alındığını açıkladı. Sipariş geçmişinde yer alan kritik verilerin saklama süresi de bundan sonra 90 günle sınırlandırılacak.

ASIL TEHLİKE ŞİMDİ BAŞLAYABİLİR

Verilerin doğrudan kripto varlıkların çalınmasına yol açmadığı belirtilse de saldırının kullanıcılar açısından başka bir risk oluşturduğu ifade ediliyor. Ele geçirilen bilgiler, saldırganların hedefli oltalama saldırıları düzenlemesine imkan tanıyabilir.

SafePal, saldırıda elde edilen veriler kullanılarak oluşturulduğu belirlenen yaklaşık 30 sahte web sitesinin tespit edildiğini açıkladı.

Bu nedenle kullanıcıların özellikle cüzdan bilgilerini veya gizli kelimelerini isteyen e-postalara, mesajlara ve internet sitelerine karşı dikkatli olması gerekiyor.

SafePal veya başka bir cüzdan hizmeti adına gönderildiği iddia edilen şüpheli bağlantılara giriş yapılmaması ve gizli kurtarma kelimelerinin hiçbir kişi veya internet sitesiyle paylaşılmaması önem taşıyor.

Saldırı, soğuk cüzdanların kendisi güvenli olsa bile üretici ve satış süreçlerinde tutulan müşteri verilerinin de kripto kullanıcıları için önemli bir güvenlik riski oluşturabileceğini gösteriyor.

Paylaş
Teknoloji Turu'nu Google'da kaynak olarak ekle