SafePal Veri İhlali: 39,798 Müşterinin Bilgileri Tehlikede
Kripto para donanım cüzdanı sağlayıcısı SafePal, 39,798 müşterinin verilerinin çalındığını ve satıldığını duyurdu.

Görsel kaynağı: bleepstatic.com
Kripto para donanım cüzdanı sağlayıcısı SafePal, 39,798 müşterisinin verilerinin çalındığını ve bu bilgilerin bir siber suç forumunda satıldığını açıkladı. Şirket, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren müşterilerin isimleri, e-posta adresleri, adres bilgileri, telefon numaraları ve satın alma bilgileri gibi verilerin tehlikeye girdiğini belirtti.
SafePal, ihlalin cüzdan tohum ifadeleri, özel anahtarlar, şifreler, banka hesap bilgileri, ödeme kartı numaraları, hükümet tarafından verilen kimlik numaraları veya diğer kimlik bilgilerini etkilemediğini vurguladı. Şirket, olayın SafePal cüzdanlarına veya fonlarına erişimi tehlikeye atmadığını da ekledi.
Şirket, etkilenen tüm müşterilere 16 Ağustos'ta e-posta göndererek durumu bildirdi. E-postanın konusu ise "[Önemli] SafePal Sipariş Bilgileriniz Etkilendi" olarak belirlendi. Ayrıca SafePal, müşterilerin sipariş numarası ve gönderim ülkesini girerek sipariş bilgilerinin çalıntı olup olmadığını kontrol etmelerine olanak tanıyan çevrimiçi bir doğrulama aracı da başlattı.
Çalınan bilgilerin, hedefli kimlik avı ve sosyal mühendislik saldırıları için kullanılabileceği konusunda uyarıda bulunan SafePal, müşterilerin Mayıs ayında şirketten gelen kimlik avı e-postaları ve telefon aramaları aldığını bildirdi.
Bir siber suçlu, çalınan SafePal müşteri verilerini bir forumda satışa sunduğunu iddia ediyor. DarkWebInformer tarafından tespit edilen satıcı, SafePal'ın açıkladığı etkilenen sipariş dönemini ve yaklaşık 39,798 müşteriyi referans gösterdi. Satıcının, çalınan siparişlerden sipariş kimliği ve gönderim ülke bilgilerini paylaşabileceği ve bu bilgilerin SafePal'ın çevrimiçi doğrulama aracıyla doğrulanabileceği belirtildi.
SafePal, bu olayla ilgili ilk raporu Mayıs 2026'nın başlarında aldığını ve başlangıçta durumu izole bir vaka olarak değerlendirdiğini açıkladı. Ancak, bir müşteri X platformunda Mayıs ayında bir SafePal kimlik avı e-postası aldığını ve şirket çalışanı olduğunu iddia eden birinden telefon aldığını bildirdi. Bu e-posta, SafePal X1 donanım cüzdanında bir güvenlik açığı bulunduğunu ve bu açığın düzeltilmesi için bir yazılım güncellemesi gerektiğini iddia ediyordu.
SafePal, sipariş işleme sistemini yeniden gözden geçirme ve yeniden inşa etme sürecinde, izinsiz erişime neden olan bir yetkilendirme açığı tespit etti. Şirket, bu açığı giderdiğini ve ek güvenlik önlemleri aldığını belirtti. Ayrıca, üçüncü taraf bir güvenlik firmasıyla iş birliği yaparak güvenlik önlemlerinin doğruluğunu onaylamayı ve sipariş işleme sistemlerinin daha kapsamlı bir incelemesini gerçekleştirmeyi amaçlıyor.
SafePal, etkilenen siparişlerle ilgili kişisel verileri aktif e-ticaret sunucularından sildiğini, ancak potansiyel hukuk soruşturmaları için şifreli bir offline kopya tuttuğunu ifade etti. Müşterilere, yazılım güncellemeleri, ürün iadeleri, iadeler veya hukuki soruşturmalar hakkında hedefli kimlik avı e-postaları ve telefon aramaları konusunda dikkatli olmaları gerektiği uyarısında bulundu.
Şirket, bu olayla bağlantılı olarak 30'dan fazla sahte web sitesi ve kimlik avı bağlantısını da kaldırdı. İhlalden etkilenen müşterilerin, donanım cüzdanlarını değiştirmelerine veya kripto paralarını taşımalarına gerek olmadığı belirtildi. Ancak, bir müşteri kimlik avı e-postası veya mesajı ile tohum ifadelerini veya özel anahtarlarını paylaşmışsa, cüzdanını tehlikeye girmiş olarak değerlendirmeli ve varlıklarını güvenilir bir SafePal cihazı veya resmi uygulama üzerinden yeni bir cüzdana aktarmalıdır.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör










