Kripto para cüzdanı sağlayıcısı SafePal, sipariş takip sistemindeki yetkilendirme hatası nedeniyle yaklaşık 40 bin müşterisini etkileyen veri ihlalini açıkladı. Güvenlik açığının bir yıldan uzun süre sistemde kaldığı belirtilirken, sızdırılan bilgilerin özellikle hedefli dolandırıcılık girişimlerinde kullanılabileceği uyarısı yapıldı.
SafePal’ın açıklamasına göre güvenlik açığı 2 Mart 2025 ile 11 Nisan 2026 arasında etkili oldu. Sipariş takip sistemindeki yetkilendirme hatası, kullanıcıların başka müşterilere ait sipariş bilgilerine erişebilmesine imkan tanıdı.
İhlalden toplam 39 bin 798 müşterinin etkilendiği belirtildi. Açığa çıkan bilgiler arasında müşterilerin isimleri, adresleri ve satın alma kayıtları yer aldı.
Şirket, olayın kripto para cüzdanlarının doğrudan güvenliğini etkileyen kritik bilgilere ulaşmadığını belirtti. Seed phrase olarak bilinen kurtarma kelimeleri, özel anahtarlar ve cüzdan şifrelerinin yanı sıra banka hesabı, ödeme kartı ve resmi kimlik numaralarının da ihlal kapsamında olmadığı açıklandı.
Kişisel ve sipariş bilgilerinin açığa çıkması, cüzdanlara doğrudan erişim sağlanamasa da kullanıcılar açısından yeni bir güvenlik riski oluşturuyor.
SafePal, saldırganların elde edilen bilgileri kullanarak daha inandırıcı oltalama saldırıları düzenleyebileceği uyarısında bulundu. Kullanıcıların gerçekten SafePal üzerinden alışveriş yaptığını bilen saldırganlar, şirket adına sahte e-posta ve mesajlar göndererek cüzdan bilgilerini veya kurtarma kelimelerini ele geçirmeye çalışabilir.
Şirket, veri ihlaliyle bağlantılı 30’dan fazla sahte internet sitesi ve oltalama bağlantısı tespit ettiğini ve bunların kapatıldığını açıkladı.
SafePal, güvenlik açığının giderildiğini ve sipariş takip sistemine ek güvenlik önlemleri getirildiğini bildirdi.
Şirket ayrıca sipariş işleme sisteminde müşterilere ait kişisel bilgilerin saklanma süresini değiştirme kararı aldı. Yeni uygulamayla kişisel verilerin sistemde yalnızca 90 gün boyunca tutulması planlanıyor.
Veri ihlalinden etkilenmiş olabilecek kullanıcıların, SafePal adına gönderilen e-posta ve mesajlara karşı dikkatli olması ve cüzdan bilgilerini talep eden internet sitelerine itibar etmemesi gerekiyor.
GÜNDEM KORİDORU
5 gün önceGÜNDEM KORİDORU
24 gün önceEKONOMİ
24 Ağustos 2026EKONOMİ
24 Ağustos 2026GÜNDEM KORİDORU
24 Ağustos 2026GÜNDEM KORİDORU
24 Ağustos 2026GÜNDEM KORİDORU
24 Ağustos 2026Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.