Safepal

Falha de autorização expõe dados de 39 mil clientes da SafePal

A SafePal, fabricante de carteiras de hardware, revelou uma falha de autorização em um plug-in de rastreamento de pedidos que expôs informações pessoais de aproximadamente 39.798 clientes, incluindo nomes, endereços de e-mail, endereços de entrega, números de telefone e detalhes de compras. A empresa notificou os clientes afetados por e-mail em 16 de agosto, assegurando que dados sensíveis como credenciais de carteira e informações financeiras não foram comprometidos. A falha permitiu acesso não autorizado a informações de pedidos de outros clientes entre 2 de março de 2025 e 11 de abril de 2026, mas a SafePal não especificou quando a exploração começou ou quantas partes acessaram os dados. A empresa alertou que os clientes podem enfrentar tentativas de fraude, como chamadas e e-mails suspeitos. Além disso, a SafePal implementou medidas de segurança adicionais, incluindo a redução do tempo de retenção de dados pessoais para 90 dias e a purgação de registros afetados de servidores ativos. Um ator de ameaças anunciou um conjunto de dados relacionado ao incidente em um fórum de cibercrime, mas a SafePal não comentou sobre isso. O incidente destaca a vulnerabilidade de dados pessoais e a necessidade de vigilância constante contra fraudes.

SafePal alerta sobre vazamento de dados de 39 mil clientes

A SafePal, fornecedora de carteiras de hardware para criptomoedas, confirmou um vazamento de dados que afetou aproximadamente 39.798 clientes. O incidente ocorreu devido a uma falha na função de rastreamento de pedidos, que permitiu o acesso não autorizado a informações pessoais, como nomes, endereços de e-mail, endereços de entrega, números de telefone e detalhes de compras. A empresa assegurou que dados sensíveis, como frases-semente de carteiras, chaves privadas e informações bancárias, não foram comprometidos. A SafePal notificou os clientes afetados por e-mail e lançou uma ferramenta online para verificação de pedidos. A empresa também alertou sobre o risco de ataques de phishing direcionados, uma vez que informações roubadas podem ser utilizadas para enganar os clientes. A falha foi identificada em uma revisão do sistema de processamento de pedidos, e a SafePal implementou medidas de segurança adicionais. Embora a empresa tenha removido dados pessoais de seus servidores ativos, uma cópia criptografada será mantida para investigações legais. Clientes que compartilharam suas credenciais em resposta a tentativas de phishing devem considerar suas carteiras comprometidas e transferir ativos para novos dispositivos seguros.