🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨
Confira agora e compartilhe com seus amigos!
Apoie esse projeto de divulgacao de noticias! Clique aqui
O provedor de carteira de hardware de criptomoeda SafePal está alertando sobre uma violação de dados que afetou cerca de 39.798 clientes depois que uma falha foi explorada para roubar informações de pedidos de clientes, e um agente de ameaça agora afirma estar vendendo os dados roubados.
SafePal diz que a violação afeta clientes que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026, expondo seus nomes, endereços de e-mail, endereços de entrega, números de telefone e informações de compra.
A empresa afirma que a violação não expôs frases iniciais da carteira dos clientes, chaves privadas, senhas, informações de contas bancárias, números de cartões de pagamento, números de identificação emitidos pelo governo ou outras credenciais.
“Nenhuma evidência foi encontrada de que o incidente em si tenha comprometido o acesso às carteiras ou fundos do SafePal”, disse o SafePal em um comunicado de segurança publicado no domingo.
A empresa afirma que notificou todos os clientes afetados por e-mail em 16 de agosto com o assunto “[Importante] Suas informações de pedido do SafePal foram afetadas”.
SafePal também lançou uma ferramenta de verificação online que permite aos clientes inserir o número do pedido e o país de envio para determinar se os detalhes do pedido foram roubados.
A empresa alerta que as informações roubadas podem ser usadas para conduzir phishing direcionado e outros ataques de engenharia social, com clientes relatando e-mails e chamadas telefônicas de phishing do SafePal já em maio.
Falha no rastreamento de pedidos expôs dados do cliente
Um ator de ameaça agora afirma estar vendendo os dados roubados de clientes do SafePal em um fórum de crimes cibernéticos.
Conforme detectado pelo DarkWebInformer, o vendedor fez referência ao mesmo período de pedido afetado e aproximadamente 39.798 clientes divulgados pelo SafePal.
Para potenciais compradores, o agente da ameaça também está disposto a compartilhar a identificação do pedido e as informações do país de envio dos pedidos roubados, o que pode ser confirmado na ferramenta de verificação online do SafePal como prova de que a venda é legítima.
“Não estou interessado em bolas baixas, por favor, venha correto e com um bom preço ou não me envie nenhuma mensagem”, diz a postagem no fórum.
Dados roubados do SafePal sendo vendidos em um fórum de crimes cibernéticosFonte: DarkWebInformer
O BleepingComputer não verificou de forma independente se o autor da ameaça possui os dados roubados.
A SafePal afirma ter recebido pela primeira vez um relatório consistente com o incidente no início de maio de 2026, que inicialmente tratou como um caso isolado.
Embora não esteja claro se este relatório está relacionado, um cliente postou no X que recebeu um e-mail de phishing do SafePal e um telefonema de alguém que afirmava ser funcionário da empresa em maio. O e-mail de phishing alegava que uma vulnerabilidade de segurança havia sido descoberta na carteira de hardware SafePal X1 e que era necessária uma atualização de firmware para corrigir a falha.
“Recebemos pela primeira vez um relatório consistente com esta questão no início de maio e tratamos-o como um caso isolado na altura, mas transformamos-no numa investigação formal de segurança e introduzimos proteções adicionais”, lê-se no comunicado.
“Como nosso sistema de comércio eletrônico envolve múltiplos componentes interconectados e integrações externas, bem como parceiros logísticos terceirizados, não poderíamos descartar imediatamente várias explicações possíveis.”
Em julho, a SafePal iniciou o que descreveu como uma "revisão completa e reconstrução" de seu sistema de processamento de pedidos e descobriu uma falha de autorização na função de rastreamento de pedidos de um plug-in que permitia acesso não autorizado às informações do pedido de outro cliente.
SafePal afirma que corrigiu a vulnerabilidade e implementou medidas de segurança adicionais. A empresa também está trabalhando com uma empresa de segurança terceirizada para validar a correção e conduzir uma revisão mais ampla de seus sistemas de processamento de pedidos.
No entanto, como parte desta investigação, o SafePal determinou que um agente de ameaça explorou a falha para roubar informações de pedidos pertencentes a aproximadamente 39.798 clientes.
Durante a investigação, o SafePal também descobriu um erro de configuração separado que fez com que um processo de limpeza de dados parasse de funcionar corretamente entre setembro de 2025 e abril de 2026, resultando na retenção de dados do pedido já em março de 2025.
Para os pedidos afetados, o SafePal diz que eliminou dados pessoais de servidores de comércio eletrônico ativos, embora retenha uma cópia off-line criptografada para possíveis investigações policiais.
O SafePal também alerta os clientes para ficarem atentos a e-mails de phishing direcionados e ligações telefônicas sobre atualizações de firmware, devoluções de produtos, reembolsos ou investigações legais.
A empresa afirma que já derrubou mais de 30 sites fraudulentos e links de phishing vinculados a este incidente.
Os clientes cujas informações de pedidos foram expostas não precisam substituir suas carteiras de hardware ou mover criptomoedas devido à violação, de acordo com o SafePal.
No entanto, se um cliente já compartilhou suas frases-semente ou chave privada em resposta a um e-mail ou texto de phishing, ele deve tratar sua carteira como comprometida e transf
SafePal diz que a violação afeta clientes que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026, expondo seus nomes, endereços de e-mail, endereços de entrega, números de telefone e informações de compra.
A empresa afirma que a violação não expôs frases iniciais da carteira dos clientes, chaves privadas, senhas, informações de contas bancárias, números de cartões de pagamento, números de identificação emitidos pelo governo ou outras credenciais.
“Nenhuma evidência foi encontrada de que o incidente em si tenha comprometido o acesso às carteiras ou fundos do SafePal”, disse o SafePal em um comunicado de segurança publicado no domingo.
A empresa afirma que notificou todos os clientes afetados por e-mail em 16 de agosto com o assunto “[Importante] Suas informações de pedido do SafePal foram afetadas”.
SafePal também lançou uma ferramenta de verificação online que permite aos clientes inserir o número do pedido e o país de envio para determinar se os detalhes do pedido foram roubados.
A empresa alerta que as informações roubadas podem ser usadas para conduzir phishing direcionado e outros ataques de engenharia social, com clientes relatando e-mails e chamadas telefônicas de phishing do SafePal já em maio.
Falha no rastreamento de pedidos expôs dados do cliente
Um ator de ameaça agora afirma estar vendendo os dados roubados de clientes do SafePal em um fórum de crimes cibernéticos.
Conforme detectado pelo DarkWebInformer, o vendedor fez referência ao mesmo período de pedido afetado e aproximadamente 39.798 clientes divulgados pelo SafePal.
Para potenciais compradores, o agente da ameaça também está disposto a compartilhar a identificação do pedido e as informações do país de envio dos pedidos roubados, o que pode ser confirmado na ferramenta de verificação online do SafePal como prova de que a venda é legítima.
“Não estou interessado em bolas baixas, por favor, venha correto e com um bom preço ou não me envie nenhuma mensagem”, diz a postagem no fórum.
Dados roubados do SafePal sendo vendidos em um fórum de crimes cibernéticosFonte: DarkWebInformer
O BleepingComputer não verificou de forma independente se o autor da ameaça possui os dados roubados.
A SafePal afirma ter recebido pela primeira vez um relatório consistente com o incidente no início de maio de 2026, que inicialmente tratou como um caso isolado.
Embora não esteja claro se este relatório está relacionado, um cliente postou no X que recebeu um e-mail de phishing do SafePal e um telefonema de alguém que afirmava ser funcionário da empresa em maio. O e-mail de phishing alegava que uma vulnerabilidade de segurança havia sido descoberta na carteira de hardware SafePal X1 e que era necessária uma atualização de firmware para corrigir a falha.
“Recebemos pela primeira vez um relatório consistente com esta questão no início de maio e tratamos-o como um caso isolado na altura, mas transformamos-no numa investigação formal de segurança e introduzimos proteções adicionais”, lê-se no comunicado.
“Como nosso sistema de comércio eletrônico envolve múltiplos componentes interconectados e integrações externas, bem como parceiros logísticos terceirizados, não poderíamos descartar imediatamente várias explicações possíveis.”
Em julho, a SafePal iniciou o que descreveu como uma "revisão completa e reconstrução" de seu sistema de processamento de pedidos e descobriu uma falha de autorização na função de rastreamento de pedidos de um plug-in que permitia acesso não autorizado às informações do pedido de outro cliente.
SafePal afirma que corrigiu a vulnerabilidade e implementou medidas de segurança adicionais. A empresa também está trabalhando com uma empresa de segurança terceirizada para validar a correção e conduzir uma revisão mais ampla de seus sistemas de processamento de pedidos.
No entanto, como parte desta investigação, o SafePal determinou que um agente de ameaça explorou a falha para roubar informações de pedidos pertencentes a aproximadamente 39.798 clientes.
Durante a investigação, o SafePal também descobriu um erro de configuração separado que fez com que um processo de limpeza de dados parasse de funcionar corretamente entre setembro de 2025 e abril de 2026, resultando na retenção de dados do pedido já em março de 2025.
Para os pedidos afetados, o SafePal diz que eliminou dados pessoais de servidores de comércio eletrônico ativos, embora retenha uma cópia off-line criptografada para possíveis investigações policiais.
O SafePal também alerta os clientes para ficarem atentos a e-mails de phishing direcionados e ligações telefônicas sobre atualizações de firmware, devoluções de produtos, reembolsos ou investigações legais.
A empresa afirma que já derrubou mais de 30 sites fraudulentos e links de phishing vinculados a este incidente.
Os clientes cujas informações de pedidos foram expostas não precisam substituir suas carteiras de hardware ou mover criptomoedas devido à violação, de acordo com o SafePal.
No entanto, se um cliente já compartilhou suas frases-semente ou chave privada em resposta a um e-mail ou texto de phishing, ele deve tratar sua carteira como comprometida e transf
#samirnews #samir #news #boletimtec #a #violação #de #dados #do #safepal #afeta #39.798 #clientes, #informações #roubadas #para #venda
🔔 Siga-nos para não perder nenhuma atualização!
Postar um comentário