Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Производителот на хардверски паричници SafePal вели дека пропуст изложил податоци на речиси 40.000 корисници

SafePal откри дека безбедносен пропуст во авторизацијата на приклучок за следење на нарачки овозможил изложување на имиња, адреси на е-пошта, адреси за испорака, телефонски броеви и детали за купувањата на приближно 39.798 корисници.

Производителот на хардверски паричници соопшти дека сите засегнати корисници биле индивидуално известени преку е-пошта на 16 август, од адресата security@safepal.com, со наслов „[Important] Your SafePal Order Information Has Been Affected“.

Според SafePal, изложените записи не содржеле податоци за пристап до паричниците или финансиски информации. Компанијата наведува дека досега нема докази дека самиот инцидент овозможил компромитирање на пристапот до SafePal паричниците или средствата.

„Овој инцидент не ги опфаќаше вашата seed phrase, приватните клучеви, лозинката за паричникот или други акредитиви за паричникот, информации за банкарска сметка, броеви на платежни картички или идентификациски броеви издадени од државата“, соопшти SafePal.

Под одредени услови, пропустот овозможувал неовластен пристап до информациите за нарачка на друг корисник. Компанијата не го именувала приклучокот, неговиот производител или засегнатата верзија. За овој проблем не е доделен CVE идентификатор.

Засегнатите нарачки биле направени во периодот од 2 март 2025 до 11 април 2026 година. Овие датуми се однесуваат на периодот во кој биле направени нарачките, а не на периодот во кој можело да се искористи пропустот. SafePal не соопшти кога започнал или завршил неовластениот пристап, колку субјекти имале пристап до записите или како првично бил откриен пропустот.

Бидејќи податоците поврзуваат конкретно лице со домашна адреса и информација за купување, SafePal предупреди дека засегнатите корисници може да бидат цел на „измамнички телефонски повици, е-пораки, СМС пораки, писма, понуди за рефундирање, барања за ажурирање на firmware и лажни комуникации од корисничка поддршка“.

Податоците не содржеле адреси на паричници, состојби на сметки или информации за тоа какви средства поседува корисникот.

SafePal советува:

„Секој неочекуван контакт или испорака на хардвер поврзана со вашето SafePal купување третирајте ја како сомнителна, без разлика дали пристигнува преку телефон, пошта или лично.“

Компанијата за блокчејн анализа Chainalysis регистрирала 46 насилни инциденти поврзани со криптовалути ширум светот до крајот на јуни, при што биле украдени повеќе од 30 милиони долари. Компанијата забележала и значително зголемување на случаите во Франција — од само неколку пред 2025 година на 30 до средината на 2026 година — што го поврзува со украдени даночни податоци за лица кои поседуваат криптовалути.

Само 12 од 46-те обиди резултирале со исплата, односно 26%, што претставува пад од 49% во 2025 година.

„Криминалците препознаа дека сопствениците на криптовалути се цели со висока вредност бидејќи поседуваат богатство во форма што може моментално и неповратно да се пренесе“, соопшти Chainalysis.

Одделно, SafePal откри дека автоматизираниот процес за чистење на податоците престанал правилно да функционира во периодот од септември 2025 до април 2026 година поради грешка во конфигурацијата. Како резултат на тоа, постарите записи за нарачки останале во системот подолго од предвиденото.

„Овој проблем не го предизвика самиот неовластен пристап, но поради него опфатениот период се протега назад до март 2025 година“, соопшти SafePal.

Компанијата Trezor, која три дена претходно открила пробив кај својот партнер за испорака ShipMonk, наведе дека нејзината политика за чување податоци од 90 дена помогнала да се ограничи изложеноста.

SafePal соопшти дека првиот извештај што бил поврзан со овој проблем го добила на почетокот на мај 2026 година.

„Првиот извештај што одговараше на овој проблем го добивме на почетокот на мај и во тој момент го третиравме како изолиран случај, но потоа го ескалиравме во формална безбедносна истрага и воведовме дополнителни мерки за заштита“, соопшти SafePal.

Во FAQ-страницата за инцидентот, компанијата го објаснува и доцнењето, односно зошто било потребно до август за да се потврди причината за phishing-пораките добиени во мај.

Еден корисник на X напишал дека во мај добил сомнителна е-пошта, писмо и телефонски повик од лице кое тврдело дека го претставува SafePal. Help Net Security го објавил овој случај, иако нема потврдена поврзаност помеѓу изложувањето на податоците и phishing-обидот.

Компанијата во јули започнала целосна ревизија и реконструкција на системот за обработка на нарачки, при што ја потврдила основната причина за проблемот.

Во меѓувреме, еден threat actor објавил оглас на форум за сајбер криминал со база на податоци која го наведува истиот период на нарачки и истиот број на корисници.

Огласот на 16 август го објавил DarkWebInformer, а продавачот понудил да сподели ID-броеви на нарачки и земји на испорака за потенцијалните купувачи да можат да ги проверат преку официјалната алатка за верификација на SafePal.

SafePal досега нема објавено официјална изјава за овој оглас на својот блог, страницата за инцидентот или X-профилот. Компанијата не одговорила веднаш на барањето за коментар.

SafePal ги наведе следните мерки:

  • Пропустот е поправен и се воведени дополнителни безбедносни мерки.
  • Периодот на задржување на личните информации во релевантната околина за обработка на нарачки е намален на 90 дена, согласно применливите законски барања.
  • Засегнатите записи се избришани од активните сервери, а обезбедена офлајн резервна копија се чува исклучиво за потенцијални истраги.
  • Ангажирана е независна компанија за сајбер-безбедност од трета страна за да ја потврди исправноста на поправката и пошироко да ги прегледа системите за обработка на нарачки.
  • Контактирани се партнерите за логистика и исполнување на нарачките за да се потврди дека проблемот не се проширил во нивните системи.
  • Отстранети се повеќе од 30 измамнички веб-страници и phishing-линкови поврзани со измамничките активности.
  • Објавена е страница за проверка на статусот преку ID-бројот на нарачката и земјата на испорака, како и посебен канал за корисничка поддршка.

SafePal соопшти дека корисниците не треба да ги преместуваат своите средства само поради ова изложување на податоци. Сепак, секој што внел seed phrase или приватен клуч како одговор на сомнителна порака треба да го смета тој паричник за компромитиран.

Во декември 2020 година, Ledger откри дека онлајн била објавена база со приближно 272.000 детални записи, кои содржеле поштенски адреси, имиња и телефонски броеви. Подоцнежно истражување на Светлана Абрамова и Рајнер Беме, во кое биле анкетирани 104 од засегнатите корисници, открило spam, измами, phishing и два извештаи за манипулирани уреди кои можеби биле поврзани со пробивот, како и зголемена загриженост за личната безбедност.

Ниту SafePal ниту некој од главните медиуми кои го покриваат инцидентот немаат пријавено потврдена финансиска загуба.

Компанијата ги повика корисниците кои сметаат дека претрпеле загуба да го контактираат каналот за поддршка и соопшти дека „контактира со специјалисти за следење на средства на блокчејн“ во врска со инцидентот.

Сепак, SafePal досега не соопшти дека некоја финансиска загуба е директно поврзана со изложените податоци.

Извори:

  • The Hacker News – SafePal Hardware Wallet Maker Says Flaw Exposed Data of Nearly 40,000 Customers The Hacker News