SafePal розкриває дані 39 798 клієнтів, викрадена інформація з’явилася на чорному ринку

Компанія SafePal, яка виробляє апаратні гаманці для криптовалют, попереджає про витік даних, що торкнувся близько 39 798 клієнтів. Вразливість дозволила зловмисникам викрасти інформацію про замовлення, і тепер зловмисник стверджує, що продає ці дані.

SafePal повідомляє, що витік стосується клієнтів, які робили замовлення в період з 2 березня 2025 року по 11 квітня 2026 року. Були розкриті такі дані: імена, адреси електронної пошти, адреси доставки, номери телефонів та інформація про покупки.

Компанія запевняє, що витік не торкнувся таких даних, як seed-фрази гаманців, приватні ключі, паролі, банківська інформація, номери платіжних карток, ідентифікаційні номери, видані урядом, чи інші облікові дані.

SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 1

“Немає жодних доказів того, що сам інцидентскомпрометував доступ до гаманців або коштів SafePal”, – ідеться в опублікованому в неділю попередженні з безпеки SafePal.

Компанія повідомила всіх постраждалих клієнтів електронною поштою 16 серпня з темою “Ваша інформація про замовлення SafePal була зачеплена”.

SafePal також запустила онлайн-інструмент верифікації, який дозволяє клієнтам ввести номер свого замовлення та країну доставки, щоб визначити, чи були викрадені деталі їхнього замовлення.

Компанія попереджає, що викрадена інформація може бути використана для проведення цільових фішингових та інших соціальних інженерних атак. Клієнти повідомляли про фішингові електронні листи та телефонні дзвінки від SafePal ще з травня.

Через помилку в системі відстеження замовлень було розкрито дані клієнтів

Зловмисник тепер стверджує, що продає викрадені дані клієнтів SafePal на форумі кіберзлочинців.

Як помітив DarkWebInformer, продавець посилається на той самий період замовлень та приблизно 39 798 клієнтів, про яких повідомила SafePal.

Для потенційних покупців зловмисник також готовий надати ідентифікатор замовлення та інформацію про країну доставки з викрадених замовлень, що може бути підтверджено в онлайн-інструменті верифікації SafePal як доказ легітимності продажу.

“Не цікавить низькі пропозиції, будь ласка, приходьте з хорошою ціною або не пишіть мені взагалі”, – ідеться в повідомленні на форумі.

SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 2

BleepingComputer не мав змоги самостійно перевірити, чи володіє зловмисник викраденими даними.

SafePal стверджує, що вперше отримала повідомлення, яке відповідає інциденту, на початку травня 2026 року, але спочатку розглядала його як ізольований випадок.

Хоча незрозуміло, чи пов’язане це повідомлення, один із клієнтів опублікував у X, що отримав фішинговий лист від SafePal та телефонний дзвінок від особи, яка назвалася співробітником компанії, у травні. Фішинговий лист стверджував, що було виявлено вразливість безпеки в апаратному гаманці SafePal X1, і для її усунення потрібне оновлення прошивки.

“Ми вперше отримали повідомлення, яке відповідає цій проблемі, на початку травня і на той час вважали його ізольованим випадком, але ескалювали його до офіційного розслідування безпеки та запровадили додатковий захист”, – ідеться в попередженні.

“Оскільки наша система електронної комерції складається з багатьох взаємопов’язаних компонентів та зовнішніх інтеграцій, а також партнерів з логістики третіх сторін, ми не могли негайно виключити кілька можливих пояснень”.

У липні SafePal розпочала те, що вона описала як “повний огляд та перебудову” своєї системи обробки замовлень і виявила помилку авторизації у функції відстеження замовлень плагіна, яка дозволяла несанкціонований доступ до інформації про замовлення інших клієнтів.

SafePal стверджує, що виправила вразливість та впровадила додаткові заходи безпеки. Компанія також співпрацює зі сторонньою фірмою з безпеки для перевірки виправлень та проведення ширшого огляду своїх систем обробки замовлень.

Однак, як частина цього розслідування, SafePal встановила, що зловмисник скористався помилкою для викрадення інформації про замовлення приблизно 39 798 клієнтів.

Під час розслідування SafePal також виявила окрему помилку конфігурації, через яку процес очищення даних перестав функціонувати належним чином у період з вересня 2025 року по квітень 2026 року, що призвело до збереження даних про замовлення, датованих ще березнем 2025 року.

Щодо зачеплених замовлень, SafePal повідомляє, що видалила персональні дані з активних серверів електронної комерції, але зберігає зашифровану офлайн-копію для можливих розслідувань правоохоронними органами.

SafePal також попереджає клієнтів про необхідність бути уважними до цільових фішингових електронних листів та телефонних дзвінків щодо оновлень прошивки, повернення товарів, відшкодування або юридичних розслідувань.

Компанія повідомила, що вже видалила понад 30 шахрайських вебсайтів та фішингових посилань, пов’язаних з цим інцидентом.

За даними SafePal, клієнтам, чия інформація про замовлення була розкрита, не потрібно замінювати свої апаратні гаманці або переміщувати криптовалюту через цей витік.

Однак, якщо клієнт вже надав свої seed-фрази або приватний ключ у відповідь на фішинговий лист чи повідомлення, він повинен вважати свій гаманець скомпрометованим і перевести будь-які активи на новий гаманець на довіреному пристрої SafePal або в офіційному додатку.

SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 3

Коли зловмисники отримують дійсні облікові дані, лише 37% їхніх дій блокується

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.

Звіт Blue Report 2026 вимірює захист техніку за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Несправність генератора випадкових чисел гаманця COLDCARD, ймовірно, пов’язана з крадіжкою Bitcoin на 88 мільйонів доларів

Аудит безпеки COLDCARD: фішингова атака встановила інструмент віддаленого доступу

Витік даних у медичній білінговій компанії MCBS торкнувся 1,26 мільйона осіб

OnTrac повідомляє клієнтів про витік даних після злому мережі

Upbound повідомляє, що хакерська атака призвела до шахрайських оренд Acima на 13 мільйонів доларів

  • Криптовалюта
  • Дані клієнтів
  • Витік даних
  • Форум хакерів
  • Апаратний гаманець
  • SafePal
  • Вразливість
Лоуренс Абрамс

Лоуренс Абрамс є власником і головним редактором BleepingComputer.com. Сфера експертизи Лоуренса включає Windows, видалення шкідливого програмного забезпечення та комп’ютерну криміналістику. Лоуренс Абрамс є співавтором Winternals Defragmentation, Recovery, and Administration Field Guide та технічним редактором Rootkits for Dummies.

  • Попередня стаття
Опублікувати коментар Правила спільноти

Ви повинні увійти, щоб залишити коментар

Ще не маєте облікового запису? Зареєструйтесь зараз

Вам також може сподобатися:

SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 4   Наступний вебінар SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 5 Популярні історії

  • SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 6

    Хакерів заарештували за шахрайство з банківськими операціями на 30 мільйонів євро через вразливість постачальника послуг

  • SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 7

    Витік даних RingCentral розкрив інформацію про 1,6 мільйона облікових записів

  • SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 8

    Хакерів експлуатують вразливість Screen Sharing macOS для розгортання майнера Monero

Рекламні пости

  • SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 9

    Зупиніть атаки AI slopsquatting. Забезпечте безпеку інгаляції пакетів з відкритим кодом перед тим, як вони потраплять до вашої збірки.

  • SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 10

    91% додатків зі штучним інтелектом з’явилися за 16 місяців. Отримайте звіт Material про ризики OAuth.

  • SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 11

    Запізнилися з перевіркою стану паролів? Безкоштовно перевірте свій Active Directory.

  • SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 12

    Pixellot виявила та захистила сотні некерованих ідентифікаторів агентів ШІ за тижні, а не місяці. Завантажте приклад дослідження, щоб дізнатися, як.

  • SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 13

    Запізнилися з перевіркою стану паролів? Безкоштовно перевірте свій Active Directory.

  Наступний вебінар SafePal розкриває дані 39 798 клієнтів, викрадена інформація з'явилася на чорному ринку 14

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Підручники
  • База даних стартапів
  • База даних видалень
  • Словник
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник для новачків
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Контакти
  • Надішліть нам підказку!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерство

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Увійти

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *