Kripto olamidagi xavfsizlik signali: SafePal’da minglab foydalanuvchilarning ma’lumotlari sizib chiqdi
Kriptovalyuta apparat hamyonlari ishlab chiqaruvchisi SafePal taxminan 40 ming mijozning shaxsiy ma'lumotlariga ta'sir qiluvchi jiddiy ma'lumotlar sizib chiqishini e'lon qildi.
Kriptovalyuta olami apparat hamyon ishlab chiqaruvchilardan biri boʻlgan SafePal’dan maʼlumotlar buzilishi haqidagi xabardan larzaga keldi. Kompaniya tomonidan e'lon qilingan rasmiy bayonotda, mijozlar buyurtmasi ma'lumotlarini qayta ishlaydigan tizim qo'shimchasida avtorizatsiya qilishning muhim zaifligi aniqlangani e'lon qilindi. Ushbu texnik nosozlik minglab foydalanuvchilarning shaxsiy maʼlumotlarini ruxsatsiz shaxslar tomonidan koʻrib chiqilishiga sabab boʻldi.
Taxminan 40 ming mijoz xavfsizlik buzilishidan zarar ko'rdi
Ta'kidlanishicha, xavfsizlik zaifligi ma'lum stsenariylar ostida uchinchi tomonlarga boshqa mijozlarning buyurtma tafsilotlariga kirish imkonini beradi. SafePal tomonidan tarqatilgan ma'lumotlarga ko'ra, 2025 yil 2 martdan 2026 yil 11 aprelgacha buyurtma bergan 39 ming 798 mijoz ushbu qochqindan bevosita ta'sir ko'rsatdi. Bu holat kriptovalyuta ekotizimida foydalanuvchi maʼlumotlari xavfsizligi muammosi qanchalik nozik ekanligini yana bir bor koʻrsatdi.
Sochib ketgan ma'lumotlar va muhim istisnolar doirasi
Ruxsatsiz kirishga duchor boʻlgan maʼlumotlarga foydalanuvchilarning ismlari, elektron pochta manzillari, yetkazib berish manzillari, telefon raqamlari va xaridlar tarixi maʼlumotlari kiradi. Biroq, kompaniya foydalanuvchilarni qulaylashtiradigan muhim tafsilotni ham ta'kidladi. Bayonotda, kiberxavfsizlik buzilishi foydalanuvchilarning shaxsiy kalitlari, hamyon parollari yoki boshqa muhim hamyonga kirish maʼlumotlariga taʼsir qilmagani taʼkidlandi. Shuningdek, maʼlum qilinishicha, sizib chiqqan maʼlumotlarda bank hisobi maʼlumotlari, toʻlov kartasi maʼlumotlari va shaxsni tasdiqlovchi rasmiy hujjatlar mavjud emas.
SafePal xavfsizlik choralarini oshirdi va tergovni boshladi
SafePal rasmiylari apparat hamyonlariga yoki foydalanuvchilarning raqamli aktivlariga ruxsatsiz kirish haqida hech qanday dalil yoʻqligini taʼkidladi. Ko'rib chiqilayotgan xavfsizlik bo'shlig'i to'liq yopilganligi va qo'shimcha xavfsizlik protokollari butun tizim bo'ylab tezda amalga oshirilganligi e'lon qilindi. Kompaniya, shuningdek, tizimlarni chuqur tahlil qilish va kelajakda shu kabi hodisalarning oldini olish uchun mustaqil va ekspert kiberxavfsizlik kompaniyasi tayinlanishini jamoatchilikka e'lon qildi.
Sharhlar (0)
Sharh yozish
Hali izoh qoldirilmagan. Birinchi izohni siz qoldiring!