سيفبال تعلن عن اختراق بيانات يؤثر على 40 ألف مستخدم

سيفبال تعلن عن اختراق بيانات يؤثر على 40 ألف مستخدم
مشاركة الخبر:

أعلنت شركة "سيفبال" (SafePal)، المتخصصة في محافظ العملات المشفرة، عن اختراق للبيانات أثر على معلومات طلبات نحو 39,798 عميلاً، مما سمح بالوصول غير المصرح به إلى بيانات شخصية وتفاصيل مشتريات خلال الفترة من مارس 2025 إلى أبريل 2026.

أوضحت الشركة أن ثغرة في آلية التفويض ضمن وظيفة تتبع الطلبات هي السبب وراء الاختراق، وأن البيانات التي تم الوصول إليها تشمل الاسم، وعنوان البريد الإلكتروني، وعنوان الشحن، ورقم الهاتف، وتفاصيل المشتريات.

أكدت "سيفبال" أن الاختراق لم يمس عبارات الاسترداد السرية (Seed Phrases)، أو المفاتيح الخاصة، أو كلمات مرور المحافظ، أو معلومات الحسابات المصرفية، أو أرقام بطاقات الدفع، أو أرقام الهوية الحكومية، ولا توجد أدلة على وصول المخترقين إلى أموال المستخدمين.

حذرت الشركة من أن المعلومات المتأثرة قد تُستخدم في عمليات تصيد إلكتروني وانتحال شخصية متطورة، بما في ذلك رسائل بريد إلكتروني ونصوص وروابط خبيثة، وقد يتم تداولها في منتديات عامة.

قامت "سيفبال" بإصلاح الثغرة فور اكتشافها، وطبقت إجراءات أمنية إضافية، واستعانت بشركة أمنية مستقلة للتحقق من الإصلاح، كما قلصت فترة الاحتفاظ بالبيانات الشخصية إلى 90 يوماً.

أزالت الشركة أكثر من 30 موقعاً إلكترونياً ورابطاً احتيالياً مرتبطاً بالحادثة، وحثت المستخدمين على عدم مشاركة عبارات الاسترداد أو المفاتيح الخاصة أو كلمات المرور مع أي طرف، مؤكدة عدم طلب هذه المعلومات عبر أي قناة.