Kripto para cüzdanı üreticisi SafePal, müşteri sipariş bilgilerinin işlendiği bir eklentide yetkilendirme açığı tespit etti. Bu zafiyetin, belirli koşullarda kullanıcıların başka müşterilere ait sipariş verilerini görüntülemesine imkan tanıdığı belirlendi. Şirket yetkilileri, söz konusu güvenlik ihlalinin 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren müşterileri kapsadığını kaydetti.

Sızdırılan verilerin kapsamı
Yaşanan veri sızıntısından toplam 39 bin 798 kullanıcının etkilendiği açıklandı. Saldırganların ele geçirdiği bilgiler arasında müşterilerin isimleri, e-posta adresleri, teslimat adresleri, telefon numaraları ve satın alma geçmişi yer aldı. Şirket, sızdırılan veri setinin kullanıcıların finansal ve kimlik bilgilerini içermediğini vurguladı.

Özel anahtarlar güvende
SafePal yetkilileri, güvenlik ihlalinin kullanıcıların özel anahtarlarını, cüzdan şifrelerini ve diğer erişim bilgilerini etkilemediğini belirtti. Açıklamada, sızıntının banka hesabı, ödeme kartı ve resmi kimlik bilgilerini de kapsamadığı, kullanıcıların dijital varlıklarına herhangi bir yetkisiz erişim gerçekleşmediği ifade edildi.

Alınan önlemler
Güvenlik açığının kapatıldığı ve ek önlemlerin devreye alındığı duyuruldu. Şirket, konunun detaylı incelenmesi amacıyla özel bir siber güvenlik firmasını görevlendirdiğini bildirdi.
Yorumlar (0)