Kripto para cüzdanı sağlayıcısı SafePal, müşteri sipariş bilgilerinin işlendiği sistemde tespit edilen güvenlik açığı nedeniyle veri ihlali yaşandığını duyurdu. SafePal tarafından yapılan açıklamaya göre, bir eklentide bulunan yetkilendirme açığı, belirli koşullarda başka müşterilere ait sipariş bilgilerinin görüntülenmesine imkan sağladı. Şirket, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren yaklaşık 39 bin 798 müşterinin söz konusu güvenlik açığından etkilendiğini bildirdi.
HANGİ BİLGİLER ERİŞİME AÇILDI?
Yetkisiz erişime konu olan veriler arasında müşterilerin isimleri, e-posta adresleri, telefon numaraları, teslimat adresleri ve satın alma bilgileri yer aldı. SafePal, güvenlik açığının müşterilerin kripto para cüzdanlarına erişim sağlayan kritik bilgileri kapsamadığını vurguladı.
ÖZEL ANAHTARLAR VE DİJİTAL VARLIKLAR ETKİLENMEDİ
Şirketin açıklamasında, güvenlik ihlalinin kullanıcıların özel anahtarlarını, cüzdan şifrelerini ve diğer cüzdan erişim bilgilerini etkilemediği belirtildi. Ayrıca sızıntının banka hesapları, ödeme kartları ve resmi kimlik bilgilerini de kapsamadığı ifade edildi. SafePal cüzdanlarına veya kullanıcıların dijital varlıklarına erişildiğine ilişkin herhangi bir bulguya rastlanmadığı da açıklamada yer aldı.
GÜVENLİK AÇIĞI GİDERİLDİ
SafePal, tespit edilen güvenlik açığının giderildiğini ve sistemlere ek güvenlik önlemlerinin uygulamaya alındığını bildirdi. Şirket ayrıca sistemlerin kapsamlı şekilde incelenmesi amacıyla özel bir siber güvenlik şirketinin görevlendirileceğini açıkladı. SafePal, ihlal kapsamında erişime açılan bilgilerin özellikle isim, iletişim ve teslimat verileriyle sınırlı olduğunu; kripto varlıklara erişim sağlayan bilgilerin ise etkilenmediğini belirtti.
0 Yorum
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Bir Yorum Bırakın