Safepal, výrobce hardwarových peněženek, zveřejnil informaci o úniku dat, který ohrozil informace o zákaznících pro 39 798 osob. Incident trval od 2. března 2025 do 11. dubna 2026, a byl způsoben vadným pluginem pro sledování objednávek, který umožnil neoprávněným útočníkům přístup k zákaznickým datům. Postižení uživatelé nyní čelí vyššímu riziku phishingových útoků a podvodných telefonátů.
Vadný plugin
Únik vznikl z pluginu používaného pro sledování objednávek. Došlo k jeho poruše, která zanechala mezeru, kterou využili neoprávnění útočníci. Společnost nespecifikovala, jaký druh dat byl odcizen, ale oznámení spojuje expozici přímo s záznamy o zákaznících souvisejícími s těmito objednávkami.
Safepal uvedl, že se jedná o nový únik zákaznických dat, ale neposkytl časový rámec, kdy problém objevil. Zpráva neuvádí, jak se útočníci dostali dovnitř kromě selhání pluginu, nebo zda byla některá odcizená data použita.
Riziko phishingu a podvodů
S informacemi o zákaznících v rukou jsou postižení uživatelé zranitelní vůči cíleným phishingovým e-mailům a falešným telefonátům. Vlastníci hardwarových peněženek jsou častým cílem sociálního inženýrství, protože úspěšný podvod může vyčerpat kryptoměnové úložiště. Varování společnosti naznačuje, že odcizená data by mohla zahrnovat kontaktní údaje a historii objednávek, což je dostatečné pro podvodníky, aby zněli přesvědčivě.
Safepal neoznámil žádná konkrétní ochranná opatření kromě zveřejnění. Zákazníci, kteří se domnívají, že jsou postižení, by měli být opatrní vůči nevyžádaným zprávám, které žádají hesla, seed fráze nebo platební údaje. Legitimní podpora se na takové informace neptá.
Zveřejnění a další kroky
Společnost neoznámila, zda informovala orgány činné v trestním řízení nebo nabídla sledování úvěru. Také neobjasnila, zda je únik plně pod kontrolou nebo by mohlo být ovlivněno více zákazníků. Zprávení se zaměřuje na 39 798 zákazníků, jejichž data byla přístupná během 13měsíčního okna.
Pro teď je nejbezpečnějším krokem pro každého, kdo nakoupil od Safepal v tomto období, předpokládat, že jeho data jsou venku. Změňte hesla, zapněte dvoufaktorové ověřování a zacházejte s nečekaným hovorem nebo e-mailem s podezřením. Safepal zatím neoznámil další kroky, takže postižení zákazníci čekají na další podrobnosti o tom, co přesně bylo odcizeno a co by měli udělat dál.




