DOLAR 46,5998 0.3%
GBP 61,3378 -0.84%
EURO 53,2606 -0.64%
ALTIN 6.294,61-0,79
BIST 14.827,352,82%
BITCOIN 2927713-1.8203%
ETH 79393-1.81301%
İstanbul
23°

KAPALI

ÖZEL HABER
Salah etkisi kuymak turizmini hareketlendirdi
Kripto cüzdanı kullanıcılarına veri ihlali uyarısı: 40 bin kişi etkilendi

Kripto cüzdanı kullanıcılarına veri ihlali uyarısı: 40 bin kişi etkilendi

Kripto para cüzdanı sağlayıcısı SafePal'da yaşanan güvenlik açığı, 39 bin 798 müşterinin kişisel ve sipariş bilgilerinin yetkisiz kişilerce görüntülenmesine yol açtı. Şirket, cüzdanların kurtarma kelimeleri ve özel anahtarların etkilenmediğini belirtirken, kullanıcıları hedefli oltalama saldırılarına karşı uyardı.

18/08/2026 17:39
Kripto cüzdanı kullanıcılarına veri ihlali uyarısı: 40 bin kişi etkilendi

Kripto para cüzdanı sağlayıcısı SafePal, sipariş takip sistemindeki yetkilendirme hatası nedeniyle yaklaşık 40 bin müşterisini etkileyen veri ihlalini açıkladı. Güvenlik açığının bir yıldan uzun süre sistemde kaldığı belirtilirken, sızdırılan bilgilerin özellikle hedefli dolandırıcılık girişimlerinde kullanılabileceği uyarısı yapıldı.

GÜVENLİK AÇIĞI BİR YILDAN UZUN SÜRE DEVAM ETTİ

SafePal’ın açıklamasına göre güvenlik açığı 2 Mart 2025 ile 11 Nisan 2026 arasında etkili oldu. Sipariş takip sistemindeki yetkilendirme hatası, kullanıcıların başka müşterilere ait sipariş bilgilerine erişebilmesine imkan tanıdı.

İhlalden toplam 39 bin 798 müşterinin etkilendiği belirtildi. Açığa çıkan bilgiler arasında müşterilerin isimleri, adresleri ve satın alma kayıtları yer aldı.

Şirket, olayın kripto para cüzdanlarının doğrudan güvenliğini etkileyen kritik bilgilere ulaşmadığını belirtti. Seed phrase olarak bilinen kurtarma kelimeleri, özel anahtarlar ve cüzdan şifrelerinin yanı sıra banka hesabı, ödeme kartı ve resmi kimlik numaralarının da ihlal kapsamında olmadığı açıklandı.

ASIL RİSK HEDEFLİ OLTALAMA SALDIRILARI

Kişisel ve sipariş bilgilerinin açığa çıkması, cüzdanlara doğrudan erişim sağlanamasa da kullanıcılar açısından yeni bir güvenlik riski oluşturuyor.

SafePal, saldırganların elde edilen bilgileri kullanarak daha inandırıcı oltalama saldırıları düzenleyebileceği uyarısında bulundu. Kullanıcıların gerçekten SafePal üzerinden alışveriş yaptığını bilen saldırganlar, şirket adına sahte e-posta ve mesajlar göndererek cüzdan bilgilerini veya kurtarma kelimelerini ele geçirmeye çalışabilir.

Şirket, veri ihlaliyle bağlantılı 30’dan fazla sahte internet sitesi ve oltalama bağlantısı tespit ettiğini ve bunların kapatıldığını açıkladı.

KİŞİSEL VERİLER 90 GÜN TUTULACAK

SafePal, güvenlik açığının giderildiğini ve sipariş takip sistemine ek güvenlik önlemleri getirildiğini bildirdi.

Şirket ayrıca sipariş işleme sisteminde müşterilere ait kişisel bilgilerin saklanma süresini değiştirme kararı aldı. Yeni uygulamayla kişisel verilerin sistemde yalnızca 90 gün boyunca tutulması planlanıyor.

Veri ihlalinden etkilenmiş olabilecek kullanıcıların, SafePal adına gönderilen e-posta ve mesajlara karşı dikkatli olması ve cüzdan bilgilerini talep eden internet sitelerine itibar etmemesi gerekiyor.

 

En az 10 karakter gerekli

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.