Kripto para cüzdanı hizmeti sunan SafePal, güvenlik açığı sebebiyle yaklaşık 40 bin müşterinin kişisel verilerinin yetkisiz kişilerin eline geçtiğini duyurdu.
GÜVENLİK AÇIĞI HAKKINDA AÇIKLAMA
Şirketten yapılan açıklamada, müşteri sipariş bilgilerinin işlendiği eklentide bir yetkilendirme zafiyeti tespit edildiği ifade edildi. Buna göre, söz konusu açık, belli durumlarda diğer müşterilere ait sipariş bilgilerini görüntülemeye olanak sağlıyor. 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren yaklaşık 39 bin 798 müşterinin bu durumdan etkilendiği belirtiliyor.
ETKİLENEN VERİLER VE GÜVENLİK ÖNLEMLERİ
Açıklamada, ele geçirilen veriler arasında müşterilerin kimlikleri, e-posta adresleri, teslimat bilgileri, telefon numaraları ve alışverişle ilgili detayların yer aldığı belirtildi. Güvenlik ihlalinin, kullanıcıların özel anahtarları ve cüzdan şifreleri gibi kritik bilgileri etkilemediği vurgulandı. Ayrıca, banka bilgilerinin veya resmi kimliklerin de sızıntıya dahil olmadığı kaydedildi.
SafePal, kullanıcıların cüzdanlarına veya dijital varlıklarına yönelik bir erişim tespit edilmediğini bildirdi. Elde edilen açığın kapatıldığı ve yeni güvenlik önlemlerinin devreye alındığı ifade edilirken, bir siber güvenlik şirketinin sistem incelemesi için görevlendirileceği duyuruldu.