Kripto dünyasında təhlükəsizlik siqnalı: SafePal məlumatlarının pozulması 40 min istifadəçiyə təsir edir
Kriptovalyuta pul kisəsi provayderi SafePal, sistemindəki avtorizasiya boşluğu səbəbindən təxminən 40 min istifadəçinin sifariş məlumatının sızdırıldığını açıqladı.
Kriptovalyuta dünyası məşhur aparat və proqram pulqabı provayderlərindən biri olan SafePal-ın kritik təhlükəsizlik xəbərdarlığı ilə sarsıldı. Şirkət, sistem infrastrukturunda aşkar edilən icazə xətası səbəbindən təxminən 40 min müştərinin sifariş və çatdırılma məlumatlarına icazəsiz şəxslər tərəfindən daxil edildiyini açıqladı. Məlumatların pozulması zamanı istifadəçilərin şəxsi məlumatları üzə çıxsa da, aktivlərin təhlükəsizliyini təmin edən ən kritik elementlərin qorunduğu açıqlanıb.
Sifariş İzləmə Sistemində Kritik Avtorizasiya Boşluğu
SafePal tərəfindən edilən rəsmi açıqlamaya görə, məlumatların pozulmasından tam olaraq 39 min 798 müştəri təsirləndi. Bildirilib ki, təhlükəsizlik zəifliyinə platformanın sifariş izləmə sistemindəki avtorizasiya xətası səbəb olub. Bu texniki nasazlığa görə istifadəçi sistemə daxil olarkən başqa müştərinin sifariş detallarına baxmaq mümkün olub. Araşdırmalar zamanı sözügedən kritik zəifliyin sistemdə 2 mart 2025-ci il və 11 aprel 2026-cı il tarixləri arasında aktiv olduğu müəyyən edilib.
Kritik Kripto Aktivləri və Pulqabı Parolları Təhlükəsizdir
Sızan dataya müştərilərin adları, fiziki ünvanları və alış tarixçəsi kimi həssas məlumatlar daxildir. Bununla belə, SafePal istifadəçiləri rahatlaşdıracaq vacib bir detalı vurğuladı. Kripto aktivlərin təhlükəsizliyi üçün həyati əhəmiyyət kəsb edən əsas ifadələr, şəxsi açarlar və pul kisəsi parolları bu pozuntudan təsirlənməmişdir. Bundan əlavə, istifadəçilərin bank hesabı məlumatlarının, kredit/debet kartı rekvizitlərinin və rəsmi identifikasiya nömrələrinin kiber hücumçular tərəfindən ələ keçirilmədiyi və tamamilə təhlükəsiz olduğu bildirildi.
30-dan çox saxta sayt fişinq hücumlarına qarşı bağlanıb
SafePal rəsmiləri ələ keçirilən sifariş və əlaqə məlumatlarının istifadəçiləri hədəfə ala biləcək mürəkkəb fişinq hücumlarında və ya fırıldaqçılıq cəhdlərində istifadə oluna biləcəyinə dair ciddi xəbərdarlıqlar etdi. Bu vəziyyətin qarşısını almaq üçün başladılan əməliyyatlar çərçivəsində şirkət brendin adını təqlid edən kiber hakerlər tərəfindən yaradılmış 30-dan çox saxta veb-sayt və zərərli linkləri aşkar edərək silib.
Məlumat Saxlama Siyasətində Köklü Dəyişiklik: Müddət 90 Günə Endirildi
Bu uğursuz hadisədən sonra SafePal təhlükəsizlik boşluğunu tamamilə bağladığını və oxşar böhranların qarşısını almaq üçün əlavə müdafiə mexanizmlərini işə saldığını açıqladı. Şirkət həmçinin məlumatların qorunması və saxlanma siyasətinə köklü bir yenidən baxdı. Yeni qərara əsasən, müştərilərin şəxsi məlumatları artıq SafePal-ın sifariş emal sistemlərində qeyri-müəyyən müddətə deyil, yalnız 90 gün ərzində saxlanılacaq və bu müddətin sonunda həmişəlik silinəcək. SafePal; O, aparat, mobil və brauzer əsaslı pul kisəsi həlləri ilə dünya üzrə milyonlarla istifadəçiyə rəqəmsal aktivlərini idarə etməyə imkan verməyə davam edir.
Şərhlər (0)
Şərh yaz
Hələ şərh yazılmayıb. İlk şərhi siz yazın!