Kripto Dünyasında Güvenlik Alarmı: SafePal’da 40 Bin Kullanıcıyı Etkileyen Veri İhlali
Kripto para cüzdan sağlayıcısı SafePal, sistemindeki yetkilendirme açığı nedeniyle yaklaşık 40 bin kullanıcının sipariş bilgilerinin sızdırıldığını açıkladı.
Kripto para dünyası, popüler donanım ve yazılım cüzdanı sağlayıcılarından SafePal'dan gelen kritik bir güvenlik uyarısıyla sarsıldı. Şirket, sistem altyapısında tespit edilen bir yetkilendirme hatası sebebiyle yaklaşık 40 bin müşterisinin sipariş ve teslimat bilgilerine yetkisiz kişilerce erişildiğini duyurdu. Yaşanan veri ihlalinde kullanıcıların kişisel bilgileri açığa çıksa da, varlıkların güvenliğini sağlayan en kritik unsurların korunduğu açıklandı.
Sipariş Takip Sistemindeki Kritik Yetkilendirme Açığı
SafePal tarafından yapılan resmi açıklamaya göre, veri ihlalinden tam olarak 39 bin 798 müşteri etkilendi. Güvenlik açığının, platformun sipariş takip sisteminde meydana gelen bir yetkilendirme hatasından kaynaklandığı belirtildi. Bu teknik aksaklık nedeniyle, bir kullanıcının sisteme giriş yaptığında başka bir müşteriye ait sipariş detaylarını görüntüleyebilmesi mümkün hale geldi. Yapılan incelemelerde, söz konusu kritik açığın 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sistemde aktif olarak bulunduğu tespit edildi.
Kritik Kripto Varlıkları ve Cüzdan Şifreleri Güvende
Sızıntıya maruz kalan veriler arasında müşterilerin isimleri, fiziksel adresleri ve satın alma geçmişi gibi hassas bilgiler yer alıyor. Ancak SafePal, kullanıcıların içini rahatlatacak önemli bir detayın altını çizdi. Kripto varlıkların güvenliği için hayati önem taşıyan kurtarma ifadeleri (seed phrase), özel anahtarlar (private keys) ve cüzdan şifreleri bu ihlalden kesinlikle etkilenmedi. Ayrıca, kullanıcıların banka hesap bilgileri, kredi/banka kartı detayları ve resmi kimlik numaralarının da siber saldırganların eline geçmediği, tamamen güvende olduğu bildirildi.
Kimlik Avı Saldırılarına Karşı 30'dan Fazla Sahte Site Kapatıldı
SafePal yetkilileri, ele geçirilen sipariş ve iletişim bilgilerinin, kullanıcıları hedef alabilecek sofistike kimlik avı (phishing) saldırılarında veya dolandırıcılık girişimlerinde kullanılabileceği konusunda ciddi uyarılarda bulundu. Şirket, bu durumun önüne geçmek amacıyla başlattığı operasyonlar kapsamında, siber korsanlar tarafından oluşturulan ve markanın adını taklit eden 30'dan fazla sahte internet sitesini ve zararlı bağlantıyı tespit ederek yayından kaldırdı.
Veri Saklama Politikasında Radikal Değişiklik: Süre 90 Güne İndi
Yaşanan bu talihsiz olayın ardından güvenlik açığını tamamen kapattığını duyuran SafePal, benzer krizlerin önüne geçmek amacıyla ek savunma mekanizmalarını devreye soktu. Şirket ayrıca veri koruma ve saklama politikasında da köklü bir revizyona gitti. Yeni alınan karara göre, müşterilere ait kişisel veriler SafePal'ın sipariş işleme sistemlerinde bundan sonra süresiz olarak değil, yalnızca 90 gün boyunca muhafaza edilecek ve bu sürenin sonunda kalıcı olarak silinecek. SafePal; donanım, mobil ve tarayıcı tabanlı cüzdan çözümleriyle dünya genelinde milyonlarca kullanıcının dijital varlıklarını yönetmesine imkan tanımaya devam ediyor.
Yorumlar (0)
Yorum Yaz
Henüz yorum yapılmamış. İlk yorumu siz yapın!