Крипто әлеміндегі қауіпсіздік дабылы: SafePal деректерінің бұзылуы 40 мың пайдаланушыға әсер етеді
SafePal криптовалюта әмиянының провайдері оның жүйесіндегі авторизацияның олқылығына байланысты шамамен 40 мың пайдаланушының тапсырыс ақпараты ағып кеткенін хабарлады.
Криптовалюта әлемі танымал аппараттық және бағдарламалық әмиян провайдерлерінің бірі SafePal-тың маңызды қауіпсіздік ескертуімен шайқалды. Компания жүйе инфрақұрылымында анықталған авторизация қатесіне байланысты 40 мыңға жуық тұтынушының тапсырысы мен жеткізу ақпаратына рұқсатсыз тұлғалар қол жеткізгенін хабарлады. Деректерді бұзу кезінде пайдаланушылардың жеке ақпараты анықталғанымен, активтердің қауіпсіздігін қамтамасыз ететін ең маңызды элементтердің қорғалғаны жарияланды.
Тапсырысты бақылау жүйесіндегі маңызды авторизация алшақтығы
SafePal жасаған ресми мәлімдемеге сәйкес, деректердің бұзылуынан дәл 39 мың 798 тұтынушы зардап шекті. Қауіпсіздік осалдығы платформаның тапсырысты қадағалау жүйесіндегі авторизация қателігінен туындағаны айтылды. Осы техникалық ақауға байланысты пайдаланушы жүйеге кірген кезде басқа тұтынушының тапсырыс мәліметтерін көре алады. Тергеу барысында қарастырылып отырған маңызды осалдықтың жүйеде 2025 жылдың 2 наурызы мен 2026 жылдың 11 сәуірі аралығында белсенді екендігі анықталды.
3"height: width
Маңызды крипто активтері мен әмиян құпия сөздері қауіпсіз
Алып кеткен деректер тұтынушылардың аттары, физикалық мекенжайлары және сатып алу тарихы сияқты құпия ақпаратты қамтиды. Дегенмен, SafePal пайдаланушыларды жеңілдететін маңызды бөлшекті атап өтті. Криптографиялық активтердің қауіпсіздігі үшін маңызды болып табылатын негізгі фразалар, жеке кілттер және әмиян құпия сөздеріне бұл бұзушылық әсер етпеді. Бұған қоса, пайдаланушылардың банктік шоты туралы ақпарат, несие/дебеттік карта деректемелері және ресми сәйкестендіру нөмірлері кибершабуылдар тарапынан бұзылмағаны және олар толығымен қауіпсіз екені хабарланды.
30-дан астам жалған сайттар фишингтік шабуылдарға қарсы жабылды
SafePal шенеуніктері түсірілген тапсырыс пен байланыс ақпараты күрделі фишингтік шабуылдарда немесе пайдаланушыларды нысанаға алатын алаяқтық әрекеттерінде пайдаланылуы мүмкін екенін ескертті. Осы жағдайдың алдын алу үшін басталған операциялар аясында компания бренд атауына еліктеген киберхакерлер жасаған 30-дан астам жалған веб-сайттар мен зиянды сілтемелерді анықтап, жойды.
Деректерді сақтау саясатындағы түбегейлі өзгеріс: ұзақтығы 90 күнге дейін қысқарды
Осы келеңсіз оқиғадан кейін SafePal қауіпсіздік кемшілігін толығымен жауып, ұқсас дағдарыстардың алдын алу үшін қосымша қорғаныс механизмдерін іске қосқанын жариялады. Компания сонымен қатар деректерді қорғау және сақтау саясатына түбегейлі қайта қарады. Жаңа шешімге сәйкес, тұтынушылардың жеке деректері енді SafePal тапсырыстарды өңдеу жүйелерінде шексіз емес, тек 90 күн сақталады және осы кезеңнің соңында біржола жойылады. SafePal; Ол бүкіл әлем бойынша миллиондаған пайдаланушыларға өзінің сандық активтерін аппараттық, мобильді және браузерге негізделген әмиян шешімдерімен басқаруға мүмкіндік беруді жалғастыруда.
Пікірлер (0)
Пікір жазу
Әлі пікір жазылмаған. Алғашқы пікірді сіз қалдырыңыз!