Kripto varlık cüzdanı geliştiricisi SafePal, altyapısında ortaya çıkan bir güvenlik açığı sebebiyle yaklaşık 40 bin kullanıcısına ait sipariş verilerinin yetkisiz kişilerin eline geçtiğini duyurdu. Yaşanan sızıntıda müşterilerin isim, adres ve alışveriş geçmişi gibi bilgileri açığa çıkarken şirket; özel anahtarların, şifrelerin ve varlıkların güvende kaldığını vurguladı.
SafePal tarafından yapılan açıklamada, toplamda 39 bin 798 müşterinin bu veri ihlalinden etkilendiği aktarıldı.
Mevcut açık yüzünden bir kullanıcının diğer müşterilere ait sipariş detaylarını görüntüleyebildiği ifade edildi. Güvenlik zafiyetinin ise sistemde 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında etkin kaldığı belirlendi.
İsim ve adres bilgileri
Sızıntı sonucunda kullanıcıların ad-soyad, teslimat adresi ve satın aldıkları ürünlere dair detaylar yetkisiz erişime maruz kaldı.
Buna karşın SafePal, kripto varlıkların muhafazası adına hayati olan kritik verilere hiçbir şekilde ulaşılamadığını kaydetti.
Aynı zamanda resmi kimlik numaraları, banka hesap detayları ya da kredi kartı verilerinin de sızdırılmadığı teyit edildi.
Kullanıcılara dolandırıcılık uyarısı
Şirket yetkilileri, ele geçirilen teslimat ve sipariş verilerinin hedefe yönelik kimlik avı (phishing) saldırılarında veya taklit yoluyla yapılacak dolandırıcılık teşebbüslerinde araç olarak kullanılabileceği konusunda uyarıda bulundu.
Güvenlik ekipleri, bu ihlalle ilişkili olduğu tespit edilen 30'un üzerindeki sahte web sitesi ve oltalama bağlantısının yayından kaldırıldığını duyurdu.
Veriler artık 90 gün tutulacak
Söz konusu açığın tamamen kapatıldığını bildiren SafePal, süreç dâhilinde sisteme ilave koruma katmanları entegre edildiğini açıkladı.
Veri saklama prosedürlerinde de güncellemeye giden şirket, bundan böyle sipariş işleme altyapısında yer alan kişisel verileri en fazla 90 gün boyunca sistemde barındıracak.
SafePal;
Hesap tutmadı! 10 Türk markası Rusya'yı terk ediyor
Sıkı para politikasını yumuşatacak 3 önlem geliyor
Faiz baskısı hafifledi altın yükselişe geçti
Yazdır