شرکت SafePal از افشای اطلاعات ۳۹ هزار و ۷۹۸ مشتری در یک رخنه اطلاعاتی خبر داده است. دادههای افشاشده شامل نام، ایمیل، شماره تلفن، آدرس ارسال و اطلاعات مربوط به سفارشها بوده و میتواند کاربران را در معرض حملات فیشینگ هدفمند قرار دهد.
به گزارش آی سی تی نیوز، رخنه اطلاعاتی SafePal بار دیگر اهمیت امنیت دادههای کاربران در شرکتهای فعال حوزه رمزارز را برجسته کرده است. بر اساس گزارشهای منتشرشده، اطلاعات ۳۹ هزار و ۷۹۸ مشتری این شرکت در معرض افشا قرار گرفته است.
اطلاعات افشاشده شامل نام مشتریان، آدرس ایمیل، شماره تلفن، آدرسهای ارسال کالا و جزئیات مربوط به خریدها بوده است. چنین دادههایی بهتنهایی به معنای سرقت داراییهای رمزارزی کاربران نیست، اما میتواند برای طراحی حملات مهندسی اجتماعی و فیشینگ مورد استفاده قرار گیرد.
خطر اصلی برای کاربران کیفپولهای سختافزاری این است که مهاجمان بتوانند با ترکیب اطلاعات شخصی و سابقه خرید، پیامهایی کاملاً مشابه ارتباطات رسمی شرکت ارسال کنند.
SafePal یک ارائهدهنده کیفپول سختافزاری و نرمافزاری است و در وبسایت رسمی خود تأکید میکند که کاربران کنترل کلیدهای خصوصی و داراییهای خود را در اختیار دارند.
بنابراین افشای اطلاعات سفارشها الزاماً به معنای دسترسی مهاجمان به کلید خصوصی یا موجودی رمزارزی کاربران نیست. با این حال، مشتریانی که اطلاعات تماس آنها افشا شده است باید نسبت به پیامهای جعلی درباره سفارش، فعالسازی کیفپول، بازیابی دارایی یا تغییر رمز عبور حساس باشند.
تحلیل ICTNews:
در حملات مرتبط با رمزارز، سرقت اطلاعات شخصی میتواند مقدمهای برای حملهای بزرگتر باشد. کاربران SafePal باید هرگونه پیام غیرمنتظره درباره کیفپول یا دارایی خود را مشکوک تلقی کنند و هرگز عبارت بازیابی یا کلید خصوصی را در اختیار فرد یا سایتی قرار ندهند.