Loading market data...

Παραβίαση δεδομένων της Safepal εκθέτει 39.798 πελάτες σε κίνδυνο phishing

Παραβίαση δεδομένων της Safepal εκθέτει 39.798 πελάτες σε κίνδυνο phishing

Η Safepal, κατασκευάστρια hardware πορτοφολιών, αποκάλυψε μια παραβίαση δεδομένων που εξέθεσε πληροφορίες πελατών για 39.798 άτομα. Το περιστατικό διήρκεσε από τις 2 Μαρτίου 2025 έως τις 11 Απριλίου 2026, λόγω μιας δυσλειτουργίας σε πρόσθετο (plugin) παρακολούθησης παραγγελιών που επέτρεψε σε μη εξουσιοδοτημένους φορείς να αποκτήσουν πρόσβαση σε δεδομένα πελατών. Οι πληγέντες χρήστες αντιμετωπίζουν πλέον υψηλότερο κίνδυνο επιθέσεων phishing και απατηλών τηλεφωνημάτων.

Ένα ελαττωματικό πρόσθετο

Η παραβίαση προήλθε από ένα πρόσθετο που χρησιμοποιήθηκε για την παρακολούθηση παραγγελιών. Δυσλειτουργούσε, αφήνοντας ένα κενό που εκμεταλλεύτηκαν μη εξουσιοδοτημένοι απειλητικοί φορείς. Η εταιρεία δεν προσδιόρισε το είδος των δεδομένων που αφαιρέθηκαν, αλλά η αποκάλυψη συνδέει άμεσα την έκθεση με αρχεία πελατών που σχετίζονται με αυτές τις παραγγελίες.

Η Safepal δήλωσε ότι το περιστατικό είναι νέα παραβίαση δεδομένων πελατών, αν και δεν έδωσε χρονοδιάγραμμα για το πότε ανακάλυψε το πρόβλημα. Η αποκάλυψη δεν αναφέρει πώς οι εισβολείς απέκτησαν πρόσβαση πέρα από την αποτυχία του πρόσθετου, ούτε αν έχει χρησιμοποιηθεί κάποιο από τα κλεμμένα δεδομένα.

Κίνδυνος phishing και απάτης

Με τα στοιχεία πελατών στα χέρια τους, οι πληγέντες χρήστες είναι ευάλωτοι σε στοχευμένα email phishing και ψεύτικα τηλεφωνήματα. Οι κάτοχοι hardware πορτοφολιών είναι συχνός στόχος κοινωνικής μηχανικής, καθώς μια επιτυχημένη απάτη μπορεί να αδειάσει τα κρυπτονομίσματά τους. Η προειδοποίηση της εταιρείας υποδηλώνει ότι τα εκτεθειμένα δεδομένα μπορεί να περιλαμβάνουν στοιχεία επικοινωνίας και ιστορικό παραγγελιών, αρκετά για να ακούγονται πειστικοί οι απατεώνες.

Η Safepal δεν έχει ανακοινώσει συγκεκριμένα προστατευτικά μέτρα πέρα από την αποκάλυψη. Οι πελάτες που πιστεύουν ότι επηρεάστηκαν θα πρέπει να είναι προσεκτικοί με ανεπιθύμητα μηνύματα που ζητούν κωδικούς, φράσεις ανάκτησης (seed phrases) ή στοιχεία πληρωμής. Οι νόμιμες ομάδες υποστήριξης δεν ζητούν τέτοιες πληροφορίες.

Αποκάλυψη και επόμενα βήματα

Η εταιρεία δεν έχει δηλώσει αν ενημέρωσε τις αρχές επιβολής του νόμου ή αν προσφέρει υπηρεσία παρακολούθησης πίστωσης. Δεν έχει διευκρινίσει επίσης αν η παραβίαση είναι πλήρως ελεγχόμενη ή αν μπορεί να επηρεαστούν περισσότεροι πελάτες. Η αποκάλυψη επικεντρώνεται στους 39.798 πελάτες των οποίων τα δεδομένα αποκτήθηκαν κατά τη διάρκεια των 13 μηνών.

Προς το παρόν, η ασφαλέστερη κίνηση για όσους αγόρασαν από τη Safepal κατά τη διάρκεια αυτής της περιόδου είναι να υποθέσουν ότι τα δεδομένα τους είναι διαθέσιμα. Αλλάξτε κωδικούς, ενεργοποιήστε την επαλήθευση δύο βημάτων και αντιμετωπίστε κάθε αναπάντεχη κλήση ή email με καχυποψία. Η Safepal δεν έχει ανακοινώσει ακόμα περαιτέρω βήματα, αφήνοντας τους επηρεαζόμενους πελάτες να περιμένουν περισσότερες λεπτομέρειες για το τι ακριβώς αποκλήθηκε και τι πρέπει να κάνουν στη συνέχεια.