Milyonlarca kripto kullanıcısı için para cüzdanı sağlayıcılığı yapan SafePal, sistemlerinde güvenlik açığı tespit edilmesi üzerine yaklaşık 40 bin müşterinin kişisel bilgilerinin sızdırıldığını duyurdu. SafePal şirketinin açıklamasına göre toplam 39 bin 798 müşterinin sipariş verilerine yetkisiz erişim gerçekleştirildi. Sızdırılan bilgiler kapsamında müşterilerin isimleri, teslimat adresleri ve satın alma geçmişleri ele geçirilirken, özel anahtarlar, cüzdan şifreleri ve banka bilgilerinin ihlale dahil olmadığı öğrenildi.

Kişisel Verilere 90 Gün Sınırı

Söz konusu veri ihlalinin, SafePal’in sipariş takip sisteminde bulunan yetkilendirme açığından kaynaklandığı açıklandı. Tespit edilen güvenlik açığının 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında, yetkisiz kişilerin farklı müşterilere ait sipariş bilgilerine erişebilmesine imkan yarattığı belirtildi. SafePal, gerekli incelemelerin yapılmasının ardından açığın kapatıldığını ve ek güvenlik önlemleri için çalışmalar gerçekleştirildiğini bildirdi. Bu çalışmalar dahilinde sipariş sisteminde tutulan kişisel verilerin sonraki süreçlerden 90 günü aşmayacak süreyle tutulacağını duyurdu.

Kripto sahipleri her an dolandırılabilir! 40 bine yakın kullanıcının bilgileri sızdı

TCDD’den ulaşıma zam! Aydın’dan gitmek artık daha pahalı
TCDD’den ulaşıma zam! Aydın’dan gitmek artık daha pahalı
İçeriği Görüntüle

Sınırlı Erişim

Şirket tarafından yapılan açıklamaya göre veri ihlalleri gerçekleştirilse de kripto varlıklarının doğrudan hacklenemediği ve her bilgiye erişim sağlanamadığını vurgulandı. Bu kapsamda ele ihlalden etkilenmeyen veriler, özel anahtarlar (private keys), seed phrase'ler, cüzdan şifreleri, banka ve kredi kartı bilgileri ve resmi kimlik numaraları olarak belirlendi. Şirket, cüzdanlara erişim sağlayan özel anahtar ve seed phrase'lerin kullanıcıların kontrolünde olduğunu ve sistemlerinde saklanmadığını belirtti.

Kripto sahipleri her an dolandırılabilir! 40 bine yakın kullanıcının bilgileri sızdı

Kişisel Bilgiler Dolandırıcıların Hedefinde

SafePal, sızdırılan kişisel bilgilerin kullanıcıları hedef alan oltalama (phishing) ve dolandırıcılık saldırılarında kullanılabileceği konusunda uyarıda bulundu.

Kaynak: HABER MERKEZİ