Ett dataintrång hos SafePal har exponerat orderinformation som tillhör cirka 39 798 kunder. Leverantören av hårdvaruplånböcker för kryptovalutor uppger att angripare utnyttjade en sårbarhet i företagets orderspårningssystem och stal personuppgifter kopplade till köp som gjordes mellan mars 2025 och april 2026.

En hotaktör hävdar nu att den stulna informationen säljs på ett forum för cyberbrottslighet. Påståendet har dock inte verifierats oberoende.

SafePal uppger att incidenten inte exponerade seed phrases, privata nycklar, lösenord, betalkortsnummer, bankuppgifter eller statligt utfärdade identitetshandlingar. Företaget säger också att det inte har hittat några bevis för att angriparna fick tillgång till kundernas plånböcker eller tillgångar.

Sårbarhet i orderspårning exponerade personuppgifter

SafePal-dataintrånget exponerade kundernas namn, e-postadresser, leveransadresser, telefonnummer och köpinformation.

SafePal inledde en utredning efter att ha fått en rapport som stämde överens med problemet i början av maj 2026. Företaget behandlade inledningsvis rapporten som ett isolerat fall. Senare utökade SafePal utredningen och införde ytterligare skyddsåtgärder när fler problem uppmärksammades.

I juli inledde SafePal en fullständig granskning och ombyggnad av sitt orderhanteringssystem. Arbetet avslöjade en brist i behörighetskontrollen i ett plug-in för orderspårning. Sårbarheten gjorde det möjligt för obehöriga användare att komma åt andra kunders orderinformation.

SafePal uppger att sårbarheten har åtgärdats och att ytterligare säkerhetskontroller har införts. Företaget samarbetar också med ett externt säkerhetsföretag för att verifiera åtgärden och granska hela orderhanteringsmiljön.

Fel i datalagringen utökade den berörda perioden

Under utredningen upptäckte SafePal ett separat konfigurationsproblem i processen för datarensning. Problemet hindrade processen från att fungera korrekt mellan september 2025 och april 2026.

Det ledde till att företaget behöll vissa orderuppgifter så långt tillbaka som mars 2025. Den berörda köpperioden sträcker sig från den 2 mars 2025 till den 11 april 2026.

SafePal uppger att de berörda personuppgifterna har tagits bort från aktiva e-handelsservrar. Företaget kommer att behålla en krypterad offlinekopia för eventuell användning av brottsbekämpande myndigheter.

Företaget skickade e-post till berörda kunder den 16 augusti. SafePal lanserade också ett onlineverktyg där kunder kan kontrollera om en specifik beställning omfattades genom att ange ordernummer och leveransland.

Kriminella hävdar att de säljer stulna SafePal-data

En säljare på ett forum för cyberbrottslighet hävdar att den stulna kundinformationen från SafePal erbjuds till försäljning. Säljaren angav samma berörda orderperiod och ungefär samma antal kunder som SafePal har offentliggjort.

Hotaktören ska ha erbjudit sig att lämna ut order-ID:n och leveransländer som bevis. Dessa uppgifter kan kontrolleras genom SafePals verifieringsverktyg.

Kunder hade redan i maj rapporterat misstänkta nätfiskemejl och telefonsamtal med SafePal-tema. Ett rapporterat bedrägeriförsök hävdade att ett fel i den fasta programvaran påverkade SafePal X1-plånboken och uppmanade mottagaren att installera en uppdatering.

Kunder bör vara uppmärksamma på riktade bedrägerier

SafePal varnar för att kriminella kan använda den exponerade informationen i nätfiske- och social engineering-attacker. Kunder bör vara försiktiga med oväntade meddelanden eller samtal om uppgraderingar av fast programvara, återbetalningar, returer eller rättsliga utredningar.

Företaget uppger att det har tagit bort fler än 30 bedrägliga webbplatser och nätfiskelänkar kopplade till incidenten.

Berörda kunder behöver inte byta ut sin hårdvaruplånbok eller flytta kryptovalutor enbart på grund av dataintrånget. Den som däremot har delat en seed phrase eller privat nyckel med en bedragare bör betrakta plånboken som komprometterad och överföra tillgångarna till en ny plånbok som skapats via en officiell SafePal-enhet eller app.

Slutsats

SafePal-dataintrånget exponerade känsliga orderuppgifter om kunder, men inte de autentiseringsuppgifter som krävs för att komma åt plånböcker eller tillgångar. Kunder bör vara fortsatt uppmärksamma på trovärdiga nätfiskeförsök som använder deras köpinformation för att framstå som legitima.


0 svar till ”SafePal-dataintrång drabbar 39 798 kunder med hårdvaruplånböcker”