YAYIN TARİHİ, 17 Ağustos 2026 08:12
- Kripto cüzdan sağlayıcısı SafePal, sistemindeki güvenlik açığı nedeniyle 39 bin 798 müşterinin isim, adres ve sipariş bilgilerinin yetkisiz kişilerin eline geçtiğini açıkladı. Özel anahtarlar, cüzdan şifreleri ve banka bilgileri ise ihlalden etkilenmedi.
Kripto para cüzdanı sağlayıcısı SafePal, sistemlerinde tespit edilen güvenlik açığı nedeniyle yaklaşık 40 bin müşterisinin kişisel bilgilerinin sızdırıldığını duyurdu.
CNBCE.COM'u öncelikli haber kaynağınız olarak ekleyin Ekonomi, iş dünyası, piyasalar ile ilgili en güvenilir ve en detaylı haberlere en hızlı şekilde ulaşın. + EkleŞirketin açıklamasına göre toplam 39 bin 798 müşterinin sipariş verilerine yetkisiz erişim sağlandı. Sızdırılan bilgiler arasında müşterilerin isimleri, teslimat adresleri ve satın alma geçmişleri bulunuyor.
Güvenlik açığı 13 ay boyunca erişime izin verdi
İhlalin, SafePal'in sipariş takip sistemindeki bir yetkilendirme açığından kaynaklandığı belirtildi.
Söz konusu güvenlik açığının 2 Mart 2025 ile 11 Nisan 2026 arasında yetkisiz kişilerin farklı müşterilere ait sipariş bilgilerine erişmesine imkan verdiği açıklandı.
SafePal, yapılan incelemenin ardından açığın kapatıldığını ve ek güvenlik önlemlerinin devreye alındığını bildirdi.
Şirket ayrıca sipariş sisteminde tutulan kişisel verilerin bundan böyle en fazla 90 gün süreyle saklanacağını açıkladı.
Kripto varlıklar ve özel anahtarlar güvende
SafePal, veri ihlalinin kullanıcıların kripto varlıklarına doğrudan erişim sağlamadığını vurguladı.
Şirketin açıklamasına göre aşağıdaki bilgiler ihlalden etkilenmedi:
Özel anahtarlar (private keys)
Seed phrase'ler
Cüzdan şifreleri
Banka ve kredi kartı bilgileri
Resmi kimlik numaraları
Şirket, cüzdanlara erişim sağlayan özel anahtar ve seed phrase'lerin kullanıcıların kontrolünde olduğunu ve sistemlerinde saklanmadığını belirtti.
Asıl tehlike phishing saldırıları
SafePal, sızdırılan kişisel bilgilerin kullanıcıları hedef alan oltalama (phishing) ve dolandırıcılık saldırılarında kullanılabileceği konusunda uyarıda bulundu.
Şirket, olayla bağlantılı olduğu tespit edilen 30'dan fazla sahte internet sitesinin ve kötü amaçlı bağlantının erişime kapatıldığını açıkladı.
Kullanıcılara özellikle SafePal adına gönderilmiş gibi görünen şüpheli e-posta ve mesajlara karşı dikkatli olmaları çağrısı yapıldı.
Seed phrase'lerinizi kesinlikle paylaşmayın
SafePal, kullanıcıların hesap şifrelerini veya seed phrase'lerini hiçbir kişi ya da platformla paylaşmaması gerektiğini yineledi.
Özellikle veri sızıntısının ardından saldırganların gerçek müşteri bilgilerini kullanarak daha inandırıcı sahte mesajlar gönderebileceği belirtiliyor.
Şirket, kişisel sipariş bilgilerinin sızdırılmış olmasının cüzdanların ele geçirildiği anlamına gelmediğini, ancak kullanıcıların olası dolandırıcılık girişimlerine karşı dikkatli olması gerektiğini belirtiyor.
POPÜLER HABERLERAltın ve gümüşte dengeler değişti! Şimdi gözler 19 Ağustos'a çevrildi
2026’da borsada en çok kazandıran 19 hisse: Zirvedeki getiri %2.660
TPAO düğmeye basıyor: İki şehirde petrol arama ruhsatı
CNBC-e'nin yayın frekansı yenilendi: İşte yapılması gerekenler
Borsa İstanbul’da bilanço takvimi tamamlanıyor: İşte son şirketler
Yorumlar (0)
Giriş yaparak yorum yazabilirsin.
İlk yorumu sen yaz.