🔓 SafePal раскрыла утечку данных почти 40 000 клиентов
Производитель аппаратных криптокошельков SafePal сообщил об инциденте безопасности, в результате которого посторонние получили доступ к персональным данным 39 798 клиентов.
Причина — ошибка авторизации в плагине для отслеживания заказов, обнаруженная 16 августа: она позволяла постороннему увидеть чужие данные о заказе. Затронуты клиенты, оформлявшие заказы со 2 марта 2025 по 11 апреля 2026 года — в доступе оказались имена, email, телефоны, адреса доставки и детали покупок.
Seed-фразы, приватные ключи, пароли, банковские данные и документы компания в принципе не собирает — они не затронуты. Признаков несанкционированного доступа к кошелькам или средствам не найдено.
SafePal устранила уязвимость, наняла независимую компанию для аудита, сократила срок хранения данных о заказах до 90 дней, уведомила пострадавших клиентов по email и заблокировала свыше 30 фишинговых сайтов, эксплуатирующих инцидент.
⚠️ Риски для пользователей
Основная угроза для пользователей — не кража средств напрямую, а последующий фишинг: звонки и письма от «поддержки», фейковые предложения возврата средств, запросы на «обновление прошивки», поддельные сайты и посылки.
Производитель аппаратных криптокошельков SafePal сообщил об инциденте безопасности, в результате которого посторонние получили доступ к персональным данным 39 798 клиентов.
Причина — ошибка авторизации в плагине для отслеживания заказов, обнаруженная 16 августа: она позволяла постороннему увидеть чужие данные о заказе. Затронуты клиенты, оформлявшие заказы со 2 марта 2025 по 11 апреля 2026 года — в доступе оказались имена, email, телефоны, адреса доставки и детали покупок.
Seed-фразы, приватные ключи, пароли, банковские данные и документы компания в принципе не собирает — они не затронуты. Признаков несанкционированного доступа к кошелькам или средствам не найдено.
SafePal устранила уязвимость, наняла независимую компанию для аудита, сократила срок хранения данных о заказах до 90 дней, уведомила пострадавших клиентов по email и заблокировала свыше 30 фишинговых сайтов, эксплуатирующих инцидент.
⚠️ Риски для пользователей
Основная угроза для пользователей — не кража средств напрямую, а последующий фишинг: звонки и письма от «поддержки», фейковые предложения возврата средств, запросы на «обновление прошивки», поддельные сайты и посылки.