Vazamento de dados da SafePal expõe 39.798 clientes; informações roubadas já estão à venda
A SafePal, provedora de carteiras de hardware para criptomoedas, confirmou uma violação de dados que afeta cerca de 39.798 clientes. Os atacantes exploraram uma falha de autorização em um plugin de rastreamento de pedidos para roubar informações, incluindo nomes, e-mails, endereços de entrega, telefones e detalhes de compra. A empresa garante que frases-semente, chaves privadas e fundos não foram comprometidos.
De acordo com o comunicado de segurança publicado no domingo, os dados roubados já estão à venda em fóruns de cibercrime, e o criminoso está inclusive oferecendo IDs de pedidos e países de envio como prova de legitimidade. A SafePal removeu mais de 30 sites fraudulentos e links de phishing ligados ao incidente, mas alerta que e-mails e ligações de phishing direcionados são esperados. Os clientes podem verificar se seu pedido foi afetado usando a ferramenta oficial da SafePal.
Se você é cliente da SafePal, fique atento a mensagens não solicitadas sobre atualizações de firmware, reembolsos ou ações legais. Nunca compartilhe sua frase-semente ou chave privada com ninguém. Reforce sua proteção online com uma VPN confiável, como a ProtonVPN, para manter seus dados e navegação seguros.