A Trezor és a SafePal mintegy 54 000 ügyfelének adatai szivárogtak ki
A Trezor szállítási adatai és a SafePal rendelési nyilvántartása került illetéktelenekhez, így az érintetteket célzott adathalászat fenyegeti.
Röviden:
- A Trezor és a SafePal ügyfeleit személyes adataik miatt célzott adathalász támadások fenyegetik.
- Az érintett Trezor-rendeléseket május 10. és augusztus 8. között hét országba szállították.
- A SafePal incidense közel 40 000 ügyfél nevét, címét és vásárlási adatait érinti.
- A SafePal több mint 30 csaló weboldalt és adathalász linket azonosított, majd távolított el.
A Trezor adatszivárgása a ShipMonk szolgáltatón keresztül történt
A Trezor adatszivárgása a vállalat szállítási szolgáltatóján, a ShipMonkon keresztül történt. Az incidens mintegy 14 000 felhasználó személyes adatait érintette.
A kiszivárgás tehát a rendelések kézbesítéséhez kapcsolódó adatokat érintette. Az illetéktelenek ezeket felhasználhatják arra, hogy személyre szabott, hitelesnek tűnő adathalász üzenetekkel keressék meg a vásárlókat.
Hét ország vásárlói kerültek célzott adathalász támadások veszélyébe
A veszélynek azok a vásárlók vannak kitéve, akik május 10. és augusztus 8. között kaptak Trezor-terméket az Egyesült Államokban, az Egyesült Királyságban, Svédországban, Kolumbiában, Brazíliában, Olaszországban vagy Portugáliában.
A hét országba szállított rendelésekhez tartozó személyes adatok célzott adathalász támadásokhoz használhatók fel. A támadók a megszerzett információkkal olyan megkereséseket készíthetnek, amelyek egy valódi rendeléshez vagy kézbesítéshez kapcsolódónak tűnnek.
A SafePal rendelési nyilvántartása közel 40 000 ügyfelet érint
A SafePal külön adatvédelmi incidensről számolt be: illetéktelenek közel 40 000 ügyfél rendelési adataihoz fértek hozzá. A nyilvántartás neveket, címeket és vásárlási információkat tartalmazott.
A SafePal és a Trezor esete együtt mintegy 54 000 hardvertárca-vásárlót érint. A két kiszivárgás egymástól függetlenül történt, de mindkettő olyan adatokat tett elérhetővé, amelyekkel a csalók személyre szabhatják az adathalász megkereséseiket.
Több mint 30 csaló oldalt kapcsoltak a SafePal incidenséhez
A SafePal az incidens nyomán több mint 30 csaló weboldalt és adathalász linket azonosított, amelyek kapcsolatban álltak a kiszivárgott rendelési adatokkal. A szolgáltató ezeket később eltávolíttatta.
A feltárt oldalak és linkek azt mutatják, hogy a megszerzett ügyféladatokhoz már konkrét csalási kísérletek is kapcsolódtak. Az érintettek számára ezért a SafePal nevében érkező, rendelésre vagy vásárlásra hivatkozó megkeresések jelentik a közvetlen fenyegetést.
Hogyan értelmezzük ezt a hírt?
A mintegy 54 000 ügyfelet érintő adatszivárgás komoly biztonsági kudarc, mert a hardvertárcák felhasználóit kifejezetten értékes célponttá teheti a csalók szemében. A Trezor és a SafePal esete arra emlékeztet, hogy a saját kulcsok biztonsága önmagában nem zárja le a kockázatokat: a rendelési és szállítási adatokból is lehet hitelesnek látszó támadást építeni.
A közvetlen veszély itt nem a tárcák technikai feltörése, hanem az, hogy a támadók valódi vásárlási adatokra hivatkozva próbálhatnak bizalmat építeni. A SafePal által azonosított több mint 30 csaló oldal azt jelzi, hogy ez már nem elméleti fenyegetés. Az érintetteknek minden, rendelésre, kézbesítésre vagy tárcafrissítésre hivatkozó üzenetet különösen szigorúan kell kezelniük, és a megkereséseket kizárólag a szolgáltató hivatalos felületein érdemes ellenőrizniük.
Mit érdemes még tudni?
Mi az a ShipMonk?
A ShipMonk egy e-kereskedelmi logisztikai szolgáltató, amely más vállalatok rendeléseinek raktározását, csomagolását és kiszállítását kezelheti. Emiatt szállítási és címadatokhoz is hozzáférhet.
Mi az adathalászat?
Az adathalászat során a csalók megbízható cégnek vagy szolgáltatásnak adják ki magukat, hogy jelszót, helyreállító kifejezést vagy más érzékeny adatot szerezzenek. Gyakran hamis weboldalt, e-mailt vagy üzenetet használnak hozzá.
Mi az a hardvertárca?
A hardvertárca olyan fizikai eszköz, amely elkülönítve tárolja a kriptotárca privát kulcsait, és a tranzakciók jóváhagyásához használják. A privát kulcsot védi, de a vásárláshoz kapcsolódó személyes adatok kiszivárgását nem feltétlenül akadályozza meg.
Mit jelent az adatvédelmi incidens?
Adatvédelmi incidensről akkor beszélünk, amikor személyes vagy más védett adatok illetéktelenekhez kerülnek, elvesznek vagy jogosulatlanul hozzáférhetővé válnak. Következménye lehet célzott csalás, személyazonossággal való visszaélés vagy adathalászat.
Altcoin
A Greenlane BERA-tartaléka 76,6%-kal ér kevesebbet a bekerülési értéknél, miközben a staking és más hozamforrások alig enyhítették a veszteséget.
Ethereum
Az Ethereum Hegotá frissítését 2027-re tervezik. Több javaslat protokollszintű adatvédelmet adna, míg egy másik a cenzúraállóságot tovább növelné.
Blokklánc
A DefiLlama hónapokig várt a mobilapp rajtjával, amíg az Apple eltávolította a hamis appokat. Egyet csak egy tárca kifosztásának rögzítése után töröltek.
Kereskedés
A Kalshi lakóhely és helyadatok alapján köteles kizárni Washington állam lakóit az érintett piacokról; a fellebbviteli bíróság nem függesztette fel a végzést.







