Kripto para cüzdanı hizmeti sunan SafePal, sistemindeki bir güvenlik açığı nedeniyle yaklaşık 40 bin müşterinin isim, adres, iletişim ve alışveriş bilgilerini yetkisiz kişilerin ele geçirdiğini açıkladı.
SİPARİŞ EKLENTİSİNDE YETKİLENDİRME AÇIĞI BELİRLENDİ

SafePal’ın açıklamasında, müşteri sipariş bilgilerinin işlendiği bir eklentide yetkilendirme açığının tespit edildiği belirtildi.
Söz konusu açığın, belirli şartlar altında farklı müşterilere ait sipariş bilgilerine erişim sağlandığı ifade edildi. Bu durumdan, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren yaklaşık 39 bin 798 kullanıcının etkilendiği kesinleşti.
Yetkisiz erişime uğrayan veriler arasında müşterilerin isimleri, e-posta adresleri, teslimat adresleri, telefon numaraları ve alışveriş geçmişine ilişkin detayların bulunduğu kaydedildi.
CÜZDAN ŞİFRELERİ VE FİNANSAL VERİLER GÜVENDE Mİ?

Yaşanan güvenlik ihlalinin kullanıcıların özel anahtarlarını, cüzdan şifrelerini ve diğer cüzdan erişim bilgilerini etkilemediği vurgulandı. Yapılan açıklamada sızıntının banka hesaplarını, kredi kartlarını ve resmi kimlik bilgilerini kapsamadığı belirtildi. Ayrıca SafePal cüzdanlarına veya kullanıcıların dijital varlıklarına yetkisiz erişim sağlandığına dair herhangi bir bulguya ulaşılamadığı aktarıldı.
Şirket, güvenlik açığının tamamen giderildiğini ve ek güvenlik önlemlerinin hayata geçirileceğini duyururken, sistemlerin kapsamlı bir incelemesi için özel bir siber güvenlik firmasının görevlendirileceğini bildirdi.
The post Skandal! On binlerce kişinin kişisel bilgileri başkalarının eline geçti first appeared on .