Et databrud hos SafePal har eksponeret ordreoplysninger tilhørende omkring 39.798 kunder. Udbyderen af hardware-wallets til kryptovaluta oplyser, at angribere udnyttede en sårbarhed i virksomhedens ordresporingssystem og stjal personoplysninger knyttet til køb foretaget mellem marts 2025 og april 2026.

En trusselsaktør hævder nu at sælge de stjålne oplysninger på et forum for cyberkriminalitet. Påstanden er dog ikke blevet uafhængigt bekræftet.

SafePal oplyser, at hændelsen ikke eksponerede seed phrases, private nøgler, adgangskoder, betalingskortnumre, bankoplysninger eller offentligt udstedte identitetsdokumenter. Virksomheden siger desuden, at den ikke har fundet tegn på, at angriberne fik adgang til kundernes wallets eller midler.

Sårbarhed i ordresporing eksponerede personoplysninger

SafePal-databruddet eksponerede kundernes navne, e-mailadresser, leveringsadresser, telefonnumre og købsoplysninger.

SafePal indledte en undersøgelse efter at have modtaget en rapport, der stemte overens med problemet, i begyndelsen af maj 2026. Virksomheden behandlede først rapporten som et isoleret tilfælde. Senere udvidede SafePal undersøgelsen og indførte yderligere beskyttelsesforanstaltninger, efterhånden som flere bekymringer opstod.

I juli indledte SafePal en fuldstændig gennemgang og genopbygning af sit ordrebehandlingssystem. Arbejdet afdækkede en fejl i adgangskontrollen i et plug-in til ordresporing. Sårbarheden gjorde det muligt for uautoriserede brugere at få adgang til andre kunders ordreoplysninger.

SafePal oplyser, at sårbarheden er blevet rettet, og at virksomheden har indført yderligere sikkerhedskontroller. Virksomheden samarbejder også med et eksternt sikkerhedsfirma for at validere rettelsen og gennemgå resten af ordrebehandlingsmiljøet.

Fejl i dataopbevaring udvidede den berørte periode

Under undersøgelsen fandt SafePal et separat konfigurationsproblem i processen til oprydning af data. Problemet forhindrede processen i at fungere korrekt mellem september 2025 og april 2026.

Som følge heraf opbevarede virksomheden visse ordredata helt tilbage fra marts 2025. Den berørte købsperiode strækker sig fra den 2. marts 2025 til den 11. april 2026.

SafePal oplyser, at de berørte personoplysninger er blevet fjernet fra aktive e-handelsservere. Virksomheden vil beholde en krypteret offlinekopi til eventuel brug for retshåndhævende myndigheder.

Virksomheden sendte e-mails til de berørte kunder den 16. august. SafePal lancerede også et onlineværktøj, der gør det muligt for kunder at kontrollere, om en bestemt ordre var berørt, ved at indtaste ordrenummer og leveringsland.

Kriminelle hævder at sælge stjålne SafePal-data

En sælger på et forum for cyberkriminalitet hævder at tilbyde de stjålne SafePal-kundedata til salg. Sælgeren angav den samme berørte ordreperiode og omtrent det samme antal kunder, som SafePal har offentliggjort.

Trusselsaktøren skal have tilbudt at udlevere ordre-id’er og leveringslande som bevis. Disse oplysninger kan kontrolleres via SafePals verificeringsværktøj.

Kunder havde allerede i maj rapporteret mistænkelige phishing-e-mails og telefonopkald med SafePal-tema. Et rapporteret svindelforsøg hævdede, at en firmwarefejl påvirkede SafePal X1-wallet’en og opfordrede modtageren til at installere en opdatering.

Kunder bør være opmærksomme på målrettet svindel

SafePal advarer om, at kriminelle kan bruge de eksponerede oplysninger i phishing- og social engineering-angreb. Kunder bør være forsigtige med uventede beskeder eller opkald om firmwareopgraderinger, refusioner, returneringer eller juridiske undersøgelser.

Virksomheden oplyser, at den har fjernet mere end 30 falske websites og phishing-links, der er knyttet til hændelsen.

Berørte kunder behøver ikke at udskifte deres hardware-wallet eller flytte kryptovaluta alene på grund af databruddet. Personer, der har delt en seed phrase eller privat nøgle med en svindler, bør dog betragte deres wallet som kompromitteret og overføre midlerne til en ny wallet, der er oprettet via en officiel SafePal-enhed eller app.

Konklusion

SafePal-databruddet eksponerede følsomme ordreoplysninger om kunder, men ikke de oplysninger, der er nødvendige for at få adgang til wallets eller midler. Kunder bør fortsat være opmærksomme på overbevisende phishing-forsøg, der bruger deres købsoplysninger til at fremstå legitime.


0 svar til “SafePal-databrud rammer 39.798 kunder med hardware-wallets”