Kripto para dünyasında donanım ve yazılım cüzdanı çözümleriyle bilinen SafePal, sistemlerinde yaşanan bir veri ihlaline dair kamuoyunu bilgilendirdi. Şirketin yaptığı açıklamada, müşteri sipariş bilgilerinin işlendiği bir eklentide yetkilendirme açığı tespit edildiği belirtildi. Bu güvenlik sorununun, belirli şartlar altında bir kullanıcının başka bir müşteriye ait sipariş bilgilerini görüntülemesine olanak tanıdığı ifade edildi.
İSİM VE ADRES BİLGİLERİ İFŞA OLDU
Yapılan incelemeler sonucunda, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren toplamda 39 bin 798 müşterinin bu durumdan etkilendiği ortaya çıktı. Yetkisiz kişilerin erişim sağladığı veriler arasında kullanıcıların ad-soyad, e-posta adresi, teslimat adresi, telefon numarası ve satın alma geçmişine dair bilgilerin bulunduğu kaydedildi.
ÖZEL ANAHTARLAR VE DİJİTAL VARLIKLAR GÜVENDE
Sızıntının kapsamıyla ilgili bilgiler veren SafePal yetkilileri, kritik cüzdan güvenlik bileşenlerinin bu ihlaldan etkilenmediğini vurguladı. Şirket; “seed phrase” olarak adlandırılan kurtarma ifadeleri, özel anahtarlar (private key) ve cüzdan şifrelerinin tamamen güvende olduğunu duyurdu. Ayrıca sızıntının banka hesap bilgileri, ödeme kartı verileri veya resmi kimlik numaralarını kapsamadığı ve kullanıcıların dijital varlıklarına ya da cüzdan bakiyelerine yönelik herhangi bir izinsiz erişim olgusuna rastlanmadığı belirtildi.
EK GÜVENLİK ÖNLEMLERİ ALINDI
Güvenlik açığının tamamen kapatıldığını ve sistemlerin güvenli hale getirildiğini bildiren SafePal, süreci detaylıca incelemek üzere bağımsız bir siber güvenlik şirketinin görevlendirileceğini açıkladı. Olası riskleri azaltmak amacıyla veri saklama politikasını güncelleyerek sipariş sistemindeki kişisel verilerin bundan sonra yalnızca 90 gün süreyle saklanacağını bildirdi. Kullanıcılara sahte e-posta ve kimlik avı (phishing) saldırılarına karşı dikkatli olmaları konusunda uyarıda bulunuldu.
The post Kripto devi SafePal’da güvenlik zafiyeti: 40 bin müşterinin kişisel verileri sızdı first appeared on .