SafePal 周日表示,一起安全事件导致约 39,798 名客户的订单信息泄露,这些订单在今年 3 月 2 日至 4 月 11 日期间生成。
SafePal 在博客声明中称:“该事件不涉及助记词、私钥、钱包密码或其他钱包凭证、银行账户信息、支付卡号或政府签发的身份证号码。SafePal 从不要求、收集、处理或存储客户的此类信息。”
在特定条件下,该漏洞使未授权人员可能查看其他客户的订单信息。SafePal 表示该问题已修复,并已为受影响的系统添加了更多安全控制。
SafePal 警告受影响客户,诈骗者可能利用被盗订单详情使钓鱼尝试看起来更真实。电子邮件通知已发送给数据可能面临风险的客户。客户仍可自行决定是否需要采取进一步行动,而不仅仅依赖邮件通知中的信息。
SafePal 提到诈骗者利用泄露信息的不同方式:受害者可能会收到伪装成支持服务的误导性电话、钓鱼邮件、短信、纸质邮件、虚假退款提议、误导性的软件和固件更新请求、来自支持人员的误导性消息,或指向看似真实的钓鱼网站的链接。该公司还警告,被盗的订单记录最终可能会被发布或在公共在线论坛上传播。
“将任何提及你 SafePal 购买记录的意外联系或硬件寄送视为可疑,无论是通过电话、邮寄还是亲自上门。” SafePal 表示,客户没有必要仅仅因为订单数据暴露而将加密货币转移到其他钱包。只有当恢复短语或私钥在不安全的网站或通过电子邮件、短信、电话或信件泄露时,才需要这么做。如果钱包凭证以某种方式遭到泄露,SafePal 建议将该钱包视为不安全。
SafePal 聘请独立安全公司,并在修复漏洞后将个人订单数据保留期限制为 90 天。SafePal 表示访问控制漏洞已经修复,同时已为涉事订单系统添加了额外安全措施。公司还聘请一家独立网络安全公司来确认修复按预期生效。该外部公司将不止于检查原问题,还会对 SafePal 的订单处理系统进行更广泛的安全弱点审查。SafePal 还缩短了相关订单处理系统中客户个人信息的保留时间,新保留期为 90 天,除非适用法律要求某些信息保留更长时间。SafePal 表示,他们已确认哪些人的数据被访问,并直接与这些人沟通以提供更多细节。此外,与 SafePal 在订单发货和交付方面合作的其他公司也参与了调查。SafePal 要求这些外部合作伙伴检查自己的系统是否存在该安全漏洞,而不仅仅是在 SafePal 订单环境中。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。