Dünya

SafePal'da 40 bin müşterinin bilgileri sızdırıldı

Kripto para cüzdanı sağlayıcısı SafePal, sistemindeki güvenlik açığı nedeniyle yaklaşık 40 bin müşterinin ad, adres, iletişim ve satın alma bilgilerinin yetkisiz kişilerce ele geçirildiğini bildirdi.

SafePal'dan yapılan açıklamada, müşteri sipariş bilgilerinin işlendiği bir eklentide yetkilendirme açığının tespit edildiği belirtildi.

Söz konusu açığın belirli koşullarda başka müşterilere ait sipariş bilgilerinin görüntülenmesine imkan tanıdığı belirtilen açıklamada, 2 Mart 2025 ile 11 Nisan 2026 arasında sipariş veren yaklaşık 39 bin 798 müşterinin bu durumdan etkilendiği kaydedildi.

Açıklamada, yetkisiz erişime konu olan veriler arasında müşterilerin isimleri, e-posta adresleri, teslimat adresleri, telefon numaraları ve satın alma bilgilerinin bulunduğu belirtildi.

Güvenlik ihlalinin kullanıcıların özel anahtarlarını, cüzdan şifrelerini ve diğer cüzdan erişim bilgilerini etkilemediğine işaret edilen açıklamada, sızıntının banka hesabı, ödeme kartı ve resmi kimlik bilgilerini de kapsamadığı vurgulandı.

Açıklamada, SafePal cüzdanlarına veya kullanıcıların dijital varlıklarına erişildiğine ilişkin herhangi bir bulguya da rastlanmadığı ifade edildi.

Güvenlik açığının giderildiği ve ek güvenlik önlemlerinin uygulamaya alındığı belirtilen açıklamada, özel bir siber güvenlik şirketinin de sistemleri incelemek üzere görevlendirileceği bildirildi.