SafePal-да үлкен деректердің ағып кетуі: 40 мыңға жуық крипто қолданушысының ақпараты ашылды
Cryptocurrency аппараттық әмиян өндірушісі SafePal оның жүйесіндегі плагин осалдығына байланысты шамамен 40 мың тұтынушының тапсырыс ақпараты ағып кеткенін хабарлады.
Криптовалюта индустриясындағы жетекші аппараттық әмиян өндірушілерінің бірі SafePal пайдаланушы қауіпсіздігіне нұқсан келтіретін елеулі деректердің ағып кетуі туралы хабарлады. Компанияның ресми мәлімдемесінде тұтынушы тапсырысының деректері өңделетін сыни жүйе қондырмасында елеулі авторизация олқылығы анықталғаны хабарланды. Бұл осалдық мыңдаған пайдаланушылардың жеке және тапсырыс ақпаратын үшінші тараптардың қарауына әкелді.
Рұқсат ету осалдығы мақсатты тапсырыс туралы ақпарат
Техникалық зерттеулерге сәйкес, SafePal веб-сайтындағы тапсырыс беру процестерін басқаратын плагиндегі қауіпсіздік осалдығы рұқсат етілмеген адамдарға белгілі бір жағдайларда басқа тұтынушылардың құпия ақпаратын көруге мүмкіндік берді. SafePal техникалық тобының қауіпсіздік осалдығы байқалғаннан кейін жағдайға араласқаны айтылғанымен, ағып кету мөлшері мен зардап шеккен пайдаланушылар саны киберқауіпсіздік әлеміне кең әсер етті. Компания олқылықты жою үшін қажетті жаңартулар жасалғанын атап өтті.
Шамамен 40 мың пайдаланушы зардап шекті: міне, маңызды күндер ауқымы
SafePal шенеуніктері сонымен қатар деректердің бұзылуынан тікелей зардап шеккен пайдаланушылар саны мен маңызды күндер ауқымын жұртшылықпен бөлісті. Мәлімдемеде бұл жағдай 2025 жылдың 2 наурызы мен 2026 жылдың 11 сәуірі аралығында тапсырыс берген шамамен 39 мың 798 тұтынушының зардап шеккені атап өтілді. Осы кезеңде платформа арқылы аппараттық әмияндарды немесе тиісті керек-жарақтарды сатып алған пайдаланушылардың тапсырыс мәліметтері, мекенжай ақпараты және басқа да жеке деректері тәуекелге ұшырайтыны айтылған.
Криптовалютаның аппараттық әмияндары үшін қауіпсіздік мәселелерінің артуы
Криптографиялық активтерді желіден тыс және қауіпсіз сақтауды қалайтын аппараттық әмияндардың жеткізу тізбегі немесе веб-сайт интеграциясы арқылы осындай шабуылдарға ұшырауы сектордағы алаңдаушылықты арттырады. SafePal зардап шеккен пайдаланушыларға ақпараттық электрондық хаттар жіберілетінін және процеске қатысты мөлдір байланыс жүргізілетінін хабарлады. Сарапшылар осы күндер арасында SafePal арқылы сатып алатын пайдаланушылар күдікті электрондық хаттар мен фишингтік шабуылдардан өте сақ болуы керек екенін ескертеді.
Пікірлер (0)
Пікір жазу
Әлі пікір жазылмаған. Алғашқы пікірді сіз қалдырыңыз!