Skandal! On binlerce kişinin kişisel bilgileri başkalarının eline geçti
Popüler kripto para cüzdanı sağlayıcısı SafePal'da yaşanan yetkilendirme açığı, binlerce kişinin en hassas kişisel ve iletişim bilgilerinin sızdırılmasına yol açtı.
Kripto para cüzdanı sağlayıcısı SafePal, sisteminde meydana gelen güvenlik açığı sebebiyle yaklaşık 40 bin müşterinin ad, adres, iletişim ve alışveriş verilerinin yetkisiz kişiler tarafından ele geçirildiğini duyurdu.
SİPARİŞ EKLENTİSİNDE YETKİLENDİRME AÇIĞI TESPİT EDİLDİ

SafePal tarafından yapılan açıklamada, müşteri sipariş verilerinin işlendiği bir eklentide yetkilendirme açığı bulunduğu aktarıldı.
Söz konusu açığın, belirli koşullar altında farklı müşterilere ait sipariş detaylarının görüntülenmesine zemin hazırladığı ifade edildi. Bu durumdan, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş oluşturan yaklaşık 39 bin 798 müşterinin etkilendiği netlik kazandı.
Yetkisiz erişime maruz kalan veriler arasında müşterilerin isimleri, elektronik posta adresleri, teslimat adresleri, telefon numaraları ve satın alma geçmişine ait detayların yer aldığı kaydedildi.
CÜZDAN ŞİFRELERİ VE FİNANSAL VERİLER GÜVENDE Mİ?

Yaşanan güvenlik ihlalinin kullanıcıların özel anahtarlarını, cüzdan şifrelerini ve diğer cüzdan erişim bilgilerini etkilemediğinin altı çizildi. Yapılan bilgilendirmede, sızıntının banka hesaplarını, ödeme kartlarını ve resmi kimlik verilerini kapsamadığı vurgulandı. Ayrıca SafePal cüzdanlarına veya tüketicilerin dijital varlıklarına yetkisiz bir erişim sağlandığına dair herhangi bir bulguya rastlanmadığı bildirildi.
Şirket, güvenlik açığının tamamen kapatıldığını ve ilave güvenlik önlemlerinin devreye sokulduğunu duyururken, sistemleri kapsamlı bir şekilde incelemek üzere özel bir siber güvenlik şirketinin görevlendirileceğini açıkladı.
Telefonunuza sakın bunu yüklemeyin! 217 banka uygulamasını hedef alıyor
Yapay zeka bir kez daha kontrolden çıktı! Test sırasında gerçek internete sızdı