Falha de autorização expõe dados de 39 mil clientes da SafePal
A SafePal, fabricante de carteiras de hardware, revelou uma falha de autorização em um plug-in de rastreamento de pedidos que expôs informações pessoais de aproximadamente 39.798 clientes, incluindo nomes, endereços de e-mail, endereços de entrega, números de telefone e detalhes de compras. A empresa notificou os clientes afetados por e-mail em 16 de agosto, assegurando que dados sensíveis como credenciais de carteira e informações financeiras não foram comprometidos. A falha permitiu acesso não autorizado a informações de pedidos de outros clientes entre 2 de março de 2025 e 11 de abril de 2026, mas a SafePal não especificou quando a exploração começou ou quantas partes acessaram os dados. A empresa alertou que os clientes podem enfrentar tentativas de fraude, como chamadas e e-mails suspeitos. Além disso, a SafePal implementou medidas de segurança adicionais, incluindo a redução do tempo de retenção de dados pessoais para 90 dias e a purgação de registros afetados de servidores ativos. Um ator de ameaças anunciou um conjunto de dados relacionado ao incidente em um fórum de cibercrime, mas a SafePal não comentou sobre isso. O incidente destaca a vulnerabilidade de dados pessoais e a necessidade de vigilância constante contra fraudes.
Fonte: https://thehackernews.com/2026/08/safepal-hardware-wallet-maker-says-flaw.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
