A SafePal revela violação de segurança que afetou 39.798 usuários, enquanto os riscos de phishing aumentam

Fonte Cryptopolitan

No domingo, a SafePal informou que umdent de segurança expôs informações de pedidos de cerca de 39.798 clientes, referentes a compras realizadas entre 2 de março e 11 de abril deste ano.

Em um comunicado publicado em seu blog, a SafePal afirmou:

“Estedent não envolveu sua frase mnemônica, chaves privadas, senha da carteira ou outrasdentda carteira, informações de conta bancária, números de cartão de pagamento ou números dedentemitidos pelo governo. A SafePal nunca solicita, coleta, processa ou armazena tais informações de clientes.”

Em determinadas condições, essa vulnerabilidade permitia que uma pessoa não autorizada visualizasse as informações de pedidos de outro cliente. A SafePal afirma que o problema já foi corrigido e que a empresa adicionou mais controles de segurança ao sistema afetado.

A SafePal alerta os clientes afetados de que golpistas podem usar dados de pedidos roubados para dar aparência de phishing

Notificações por e-mail já foram enviadas aos clientes cujos dados poderiam estar em risco devido ao ataque cibernético. Os clientes ainda podem decidir por si mesmos se devem ou não tomar alguma providência adicional, em vez de dependerem apenas das informações contidas na notificação por e-mail.

A SafePal menciona diferentes maneiras pelas quais os golpistas podem usar as informações vazadas. As vítimas podem receber ligações enganosas do serviço de suporte, e-mails de phishing, mensagens de texto, correspondências, ofertas de reembolsos falsos, solicitações enganosas de atualização de software e firmware, mensagens enganosas da equipe de suporte ou links que direcionam para sites de phishing que parecem autênticos.

A empresa também alertou que os registros de pedidos roubados podem eventualmente ser publicados ou divulgados em fóruns online públicos.

“Considere suspeito qualquer contato inesperado ou entrega de hardware que faça referência à sua compra na SafePal, seja por telefone, correio ou pessoalmente.”

Segundo a SafePal, não há necessidade de os clientes transferirem suas criptomoedas para outras carteiras apenas por causa da exposição dos dados de seus pedidos. Isso ocorre somente quando a frase de recuperação ou a chave privada foram fornecidas em um site suspeito ou por e-mail, mensagem de texto, telefonema ou carta. Caso as credenciais da carteiradentsido comprometidas de alguma forma, a SafePal recomenda que a carteira seja considerada insegura.

A SafePal contrata uma empresa de segurançadent e limita a retenção de dados pessoais de pedidos a 90 dias após a correção da falha

A SafePal afirma que a vulnerabilidade no controle de acesso já foi corrigida e que medidas de segurança adicionais foram implementadas no sistema de pedidos envolvido nodent. A empresa também está contratando uma consultoriadent de cibersegurança para confirmar se a correção funciona conforme o esperado. Essa consultoria externa irá além da verificação do problema original e realizará uma revisão mais ampla dos sistemas de processamento de pedidos da SafePal em busca de outras vulnerabilidades de segurança.

A SafePal também reduziu o período de tempo em que as informações pessoais dos clientes são mantidas no sistema de processamento de pedidos. O novo período de retenção é de 90 dias, a menos que as leis aplicáveis exijam que certas informações permaneçam arquivadas por um período mais longo.

Segundo a SafePal, eles jádentquem teve seus dados acessados e entraram em contato diretamente com essas pessoas para fornecer mais detalhes.

Além disso, outras empresas que cooperam com a SafePal no que diz respeito ao envio e entrega de pedidos também foram envolvidas na investigação. A SafePal solicitou que esses parceiros externos verificassem seus próprios sistemas em busca da vulnerabilidade de segurança, e não apenas no ambiente de pedidos da SafePal.

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Ações da Hapvida (HAPV3) desabam 42% após balanço "decepcionante"; sinistralidade e custos frustram mercadoUma visão de trimestre "muito decepcionante". Foi assim que o mercado recebeu os resultados da operadora de saúde Hapvida (HAPV3), apresentados na noite da última quarta-feira (12).
Autor  Pedro Augusto Prazeres
14 nov. 2025
Uma visão de trimestre "muito decepcionante". Foi assim que o mercado recebeu os resultados da operadora de saúde Hapvida (HAPV3), apresentados na noite da última quarta-feira (12).
placeholder
RBRX11 conclui incorporação e mantém dividendo; HGLG11 propõe fusão com LVBI11 e PATL11O fundo imobiliário RBR Plus Multiestratégia Real Estate (RBRX11), classificado como o "hedge fund" da gestora RBR Asset, divulgou seus resultados referentes ao mês de outubro. O período foi marcado pela distribuição de R$ 0,09 por cota aos seus investidores.
Autor  Pedro Augusto Prazeres
05 dez. 2025
O fundo imobiliário RBR Plus Multiestratégia Real Estate (RBRX11), classificado como o "hedge fund" da gestora RBR Asset, divulgou seus resultados referentes ao mês de outubro. O período foi marcado pela distribuição de R$ 0,09 por cota aos seus investidores.
placeholder
O Goldman Sachs expandirá sua oferta de ETFs com a aquisição da provedora americana de ETFs NEOS Investments em um negócio de US$ 2,25 bilhõesO Goldman Sachs, um dos principais bancos e empresas de investimento dos EUA, fechou um acordo para adquirir a NEOS Investments, uma empresa de Connecticut que administra ETFs de renda baseados em opções, em uma transação que envolve cashe ações e pode chegar a US$ 2,25 bilhões. A transação, anunciada na quarta-feira, amplia a presença do Goldman Sachs em um dos segmentos de gestão de ativos de crescimento mais rápido e coloca a empresa entre as dez maiores...
Autor  Cryptopolitan
8 Mês 13 Dia Qui
O Goldman Sachs, um dos principais bancos e empresas de investimento dos EUA, fechou um acordo para adquirir a NEOS Investments, uma empresa de Connecticut que administra ETFs de renda baseados em opções, em uma transação que envolve cashe ações e pode chegar a US$ 2,25 bilhões. A transação, anunciada na quarta-feira, amplia a presença do Goldman Sachs em um dos segmentos de gestão de ativos de crescimento mais rápido e coloca a empresa entre as dez maiores...
placeholder
Trabalhadores da SK Hynix criam sindicato unificado devido à estagnação salarialOs trabalhadores da SK Hynix lançaram na quarta-feira um quarto sindicato, unindo funcionários da produção e de escritório de diversas regiões em uma única entidade que representará a maioria dos cerca de 35.000 funcionários da fabricante de chips. O sindicato pretende trabalhar para revogar uma proposta de pagamento de bônus aos trabalhadores em ações restritas da empresa, em vez de...
Autor  Cryptopolitan
8 Mês 14 Dia Sex
Os trabalhadores da SK Hynix lançaram na quarta-feira um quarto sindicato, unindo funcionários da produção e de escritório de diversas regiões em uma única entidade que representará a maioria dos cerca de 35.000 funcionários da fabricante de chips. O sindicato pretende trabalhar para revogar uma proposta de pagamento de bônus aos trabalhadores em ações restritas da empresa, em vez de...
placeholder
Ações do Japão e da Coreia do Sul avançam nesta sexta-feira; Kospi sobe mais de 2%, interrompendo sequência de perdas com alta semanal de 11,5%; SK Hynix, Samsung e Kioxia disparamTradingKey — Em 14 de agosto, os mercados de ações do Japão e da Coreia do Sul continuaram fechando em alta. O índice Korea Composite Stock Price Index (KOSPI) subiu 2,41%, fechando aos 6.977,34 ponto
Autor  TradingKey
8 Mês 14 Dia Sex
TradingKey — Em 14 de agosto, os mercados de ações do Japão e da Coreia do Sul continuaram fechando em alta. O índice Korea Composite Stock Price Index (KOSPI) subiu 2,41%, fechando aos 6.977,34 ponto
goTop
quote