Kripto para cüzdanı şirketleri SafePal ve Trezor, aynı hafta içinde art arda müşteri verisi sızıntısı yaşadıklarını duyurdu. İki şirketin açıkladığı verilere göre etkilenen müşteri kaydı toplamda 53.487 adet.
SafePal, müşteri sipariş bilgileriyle ilgili bir eklentinin sipariş takip özelliğinde yetkilendirme ayarı hatası tespit edildiğini 16'sında duyurdu. Şirket, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren yaklaşık 39.798 müşterinin adı, e-posta adresi, teslimat adresi, telefon numarası ve satın alma geçmişinin dışarıdan izinsiz erişime maruz kaldığını açıkladı.
SafePal, kurtarma cümlesi (seed phrase), özel anahtar (private key), cüzdan şifresi, banka hesap bilgileri, ödeme kartı numarası ve devlet tarafından verilen kimlik numaralarının bu olaya dahil olmadığını belirtti. Şirket ayrıca söz konusu güvenlik açığını giderdiğini, ilgili sipariş işleme sisteminde kişisel veri saklama süresini 90 güne indirdiğini ve olayla bağlantılı 30'dan fazla sahte web sitesi ile kimlik avı (phishing) bağlantısını engellediğini kaydetti.
Daha önce Trezor, kargo firması ShipMonk'un sisteminin ele geçirilmesi sonucu müşteri bilgilerinin sızdığını 13'ünde duyurmuştu. Trezor, tüm bilgileri sızan yaklaşık 11.742 müşteri ile yalnızca ad, şehir ve e-posta bilgisi sızan 1.947 müşteri olmak üzere toplam yaklaşık 13.689 müşterinin etkilendiğini, Trezor'un kendi sistemlerinin, ürünlerinin ve hizmetlerinin ise ele geçirilmediğini bildirdi.
Yorum 0