Et datainnbrudd hos SafePal har eksponert ordreinformasjon som tilhører rundt 39 798 kunder. Leverandøren av maskinvarelommebøker for kryptovaluta opplyser at angripere utnyttet en sårbarhet i selskapets ordresporingssystem og stjal personopplysninger knyttet til kjøp gjort mellom mars 2025 og april 2026.

En trusselaktør hevder nå å selge de stjålne opplysningene på et forum for nettkriminalitet. Påstanden er imidlertid ikke uavhengig bekreftet.

SafePal opplyser at hendelsen ikke eksponerte seed phrases, private nøkler, passord, betalingskortnumre, bankopplysninger eller offentlig utstedte identitetsdokumenter. Selskapet sier også at det ikke har funnet bevis for at angriperne fikk tilgang til kundenes lommebøker eller midler.

Sårbarhet i ordresporing eksponerte personopplysninger

SafePal-datainnbruddet eksponerte kundenes navn, e-postadresser, leveringsadresser, telefonnumre og kjøpsinformasjon.

SafePal startet en undersøkelse etter å ha mottatt en rapport som samsvarte med problemet tidlig i mai 2026. Selskapet behandlet først rapporten som et isolert tilfelle. Senere utvidet SafePal undersøkelsen og innførte ytterligere beskyttelsestiltak etter hvert som flere bekymringer dukket opp.

I juli startet SafePal en fullstendig gjennomgang og ombygging av ordrebehandlingssystemet. Arbeidet avdekket en feil i tilgangskontrollen i en plugin for ordresporing. Sårbarheten gjorde det mulig for uautoriserte brukere å få tilgang til andre kunders ordreinformasjon.

SafePal opplyser at sårbarheten er rettet og at selskapet har innført ytterligere sikkerhetskontroller. Selskapet samarbeider også med et eksternt sikkerhetsfirma for å bekrefte at løsningen fungerer og gjennomgå resten av ordrebehandlingsmiljøet.

Feil i datalagringen utvidet den berørte perioden

Under undersøkelsen fant SafePal et separat konfigurasjonsproblem knyttet til prosessen for sletting av data. Problemet hindret prosessen i å fungere korrekt mellom september 2025 og april 2026.

Som følge av dette beholdt selskapet enkelte ordreopplysninger helt tilbake til mars 2025. Den berørte kjøpsperioden strekker seg fra 2. mars 2025 til 11. april 2026.

SafePal opplyser at de berørte personopplysningene er fjernet fra aktive e-handelsservere. Selskapet vil beholde en kryptert offlinekopi for eventuell bruk av politiet eller andre relevante myndigheter.

Selskapet sendte e-post til berørte kunder 16. august. SafePal lanserte også et nettbasert verktøy som lar kunder kontrollere om en bestemt bestilling var berørt ved å oppgi ordrenummer og leveringsland.

Kriminelle hevder å selge stjålne SafePal-data

En selger på et forum for nettkriminalitet hevder å tilby de stjålne SafePal-kundedataene for salg. Selgeren oppga den samme berørte ordreperioden og omtrent det samme antallet kunder som SafePal har offentliggjort.

Trusselaktøren skal ha tilbudt å oppgi ordre-ID-er og leveringsland som bevis. Disse opplysningene kan kontrolleres gjennom SafePals verifiseringsverktøy.

Kunder hadde allerede i mai rapportert mistenkelige phishing-e-poster og telefonsamtaler med SafePal-tema. Ett rapportert svindelforsøk hevdet at en feil i fastvaren påvirket SafePal X1-lommeboken og oppfordret mottakeren til å installere en oppdatering.

Kunder bør være oppmerksomme på målrettet svindel

SafePal advarer om at kriminelle kan bruke den eksponerte informasjonen i phishing- og sosial manipulering-angrep. Kunder bør være forsiktige med uventede meldinger eller telefonsamtaler om fastvareoppgraderinger, refusjoner, returer eller juridiske undersøkelser.

Selskapet opplyser at det har fjernet mer enn 30 falske nettsteder og phishing-lenker knyttet til hendelsen.

Berørte kunder trenger ikke å erstatte maskinvarelommeboken eller flytte kryptovaluta utelukkende på grunn av datainnbruddet. Alle som har delt en seed phrase eller privat nøkkel med en svindler, bør imidlertid betrakte lommeboken som kompromittert og overføre midlene til en ny lommebok opprettet gjennom en offisiell SafePal-enhet eller app.

Konklusjon

SafePal-datainnbruddet eksponerte sensitive ordreopplysninger om kunder, men ikke opplysningene som kreves for å få tilgang til lommebøker eller midler. Kunder bør fortsatt være oppmerksomme på overbevisende phishing-forsøk som bruker kjøpsinformasjonen deres for å fremstå som legitime.


0 responses to “SafePal-datainnbrudd rammer 39 798 kunder med maskinvarelommebøker”