SafePal'da veri ihlali: Yaklaşık 40 bin müşterinin sipariş bilgilerine erişildi
Kripto para cüzdanı sağlayıcısı SafePal, yaklaşık 39 bin 798 müşterinin sipariş bilgilerinin yetkisiz erişime maruz kaldığı bir veri ihlalini açıkladı. İhlal kapsamında müşterilerin isim, adres ve satın alma bilgileri gibi kişisel verilerine erişilebildiği belirtildi.
SafePal'ın açıklamasına göre, sipariş takip sistemindeki bir yetkilendirme açığı, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında kullanıcıların başka müşterilere ait sipariş bilgilerine erişebilmesine imkan verdi.
Cüzdan erişim bilgileri ihlalden etkilenmedi
Şirket, veri ihlalinin kripto varlıkların doğrudan kontrolünü sağlayabilecek kritik güvenlik bilgilerini kapsamadığını bildirdi.
İhlal kapsamında seed phrase olarak bilinen kurtarma ifadelerine, özel anahtarlara, cüzdan şifrelerine, banka hesabı ve ödeme kartı bilgilerine veya resmi kimlik numaralarına erişim sağlanmadığı belirtildi.
SafePal, donanım cüzdanlarının yanı sıra mobil ve tarayıcı tabanlı cüzdanlar dahil olmak üzere dijital varlıkların saklanması ve kullanılmasına yönelik çeşitli kripto yönetim araçları sunuyor.
Kimlik avı ve taklit girişimleri riski
SafePal, ele geçirilen sipariş bilgilerinin hedefli kimlik avı saldırıları ve kullanıcıları taklit etmeye yönelik girişimlerde kullanılabileceği uyarısında bulundu.
Şirket, güvenlik açığının giderildiğini ve olayın ardından ilave güvenlik önlemlerinin devreye alındığını açıkladı. SafePal ayrıca müşterilerin kişisel verilerini sipariş işleme sisteminde bundan sonra yalnızca 90 gün boyunca saklayacağını bildirdi.
SafePal, veri ihlaliyle bağlantılı olduğu belirlenen 30'dan fazla sahte internet sitesi ve kimlik avı bağlantısının da tespit edilerek kapatıldığını açıkladı.

