Kripto dünyasında güvenlik alarmı: 40 bin kullanıcının verileri sızdırıldı

Kripto dünyasında güvenlik alarmı: 40 bin kullanıcının verileri sızdırıldı

Kripto para cüzdanı hizmeti sunan SafePal, sipariş takip sistemindeki güvenlik açığının yaklaşık 39 bin 798 müşteriyi etkileyen bir veri ihlaline yol açtığını duyurdu. Olayda kullanıcıların kişisel ve sipariş bilgilerinin yetkisiz kişiler tarafından görüntülenebildiği belirtildi.

SafePal’ın sipariş takip sistemindeki güvenlik açığı, yaklaşık 40 bin müşterinin kişisel ve sipariş bilgilerinin yetkisiz erişime maruz kalmasına neden oldu. Şirket, cüzdanları koruyan kritik bilgilerin etkilenmediğini belirtirken kullanıcıları olası kimlik avı ve dolandırıcılık girişimlerine karşı uyardı.

Şirketin açıklamasına göre sorun, sistemdeki bir yetkilendirme hatasından kaynaklandı. Bu açık nedeniyle kullanıcıların kendi siparişlerine ait bilgilerin yanı sıra başka müşterilerin sipariş verilerine de erişebilmesi mümkün hale geldi.

İSİM, ADRES VE SATIN ALMA BİLGİLERİ RİSK ALTINDA

İhlal kapsamında müşterilerin isim, adres ve satın alma bilgileri etkilendi. Güvenlik açığının 2 Mart 2025 ile 11 Nisan 2026 arasında sistemde bulunduğu belirtildi.

SafePal ise kripto varlıkların doğrudan kontrolünü sağlayan kritik bilgilerin olaydan etkilenmediğini açıkladı. Şirket, kullanıcıların seed phrase'leri, özel anahtarları ve cüzdan şifrelerinin güvenli kaldığını bildirdi.

Bunun yanı sıra banka hesapları, ödeme kartı bilgileri ve resmi kimlik numaralarının da ihlal kapsamında olmadığı belirtildi.

KULLANICILARA SAHTE MESAJ UYARISI

Şirket, sızan sipariş bilgilerinin kötü niyetli kişiler tarafından sosyal mühendislik ve kimlik avı saldırılarında kullanılabileceğine dikkat çekti.

Özellikle SafePal'dan geliyormuş gibi görünen sahte e-postalar, internet siteleri veya bağlantılar üzerinden kullanıcıların daha hassas bilgilerini ele geçirmeye yönelik girişimlere karşı dikkatli olunması istendi.

SafePal, olayla bağlantılı olduğu belirlenen 30'dan fazla sahte web sitesi ve kimlik avı bağlantısının tespit edilerek kaldırıldığını açıkladı.

KİŞİSEL VERİLERİN SAKLAMA SÜRESİ KISALTILDI

Güvenlik açığının giderildiğini belirten şirket, sistemde ek güvenlik önlemlerinin uygulanmaya başladığını duyurdu.

SafePal ayrıca sipariş sistemindeki kişisel verilerin saklanma süresini değiştirdi. Yeni uygulamayla müşteri bilgilerinin en fazla 90 gün boyunca tutulacağı belirtildi.

Şirket, donanım cüzdanlarının yanı sıra mobil ve tarayıcı tabanlı cüzdan hizmetleriyle kullanıcıların kripto varlıklarını saklamasına ve yönetmesine olanak sağlıyor.

YORUMLAR
YORUM YAZ
İÇERİK VE ONAY KURALLARI: KARAR Gazetesi yorum sütunları ifade hürriyetinin kullanımı için vardır. Sayfalarımız, temel insan haklarına, hukuka, inanca ve farklı fikirlere saygı temelinde ve demokratik değerler çerçevesinde yazılan yorumlara açıktır. Yorumların içerik ve imla kalitesi gazete kadar okurların da sorumluluğundadır. Hakaret, küfür, rencide edici cümleler veya imalar, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar içeriğine bakılmaksızın onaylanmamaktadır. Özensizce belirlenmiş kullanıcı adlarıyla gönderilen veya haber ve yazının bağlamının dışında yazılan yorumlar da içeriğine bakılmaksızın onaylanmamaktadır.
Diğer Haberler
Son Dakika Haberleri
KARAR.COM’DAN