Yaklaşık 40 bin müşterinin kişisel ve satın alma bilgileri yetkisiz kişilerce erişilebilir hale geldi
Kripto para cüzdanı sağlayıcısı SafePal, sisteminde meydana gelen bir güvenlik açığı nedeniyle yaklaşık 40 bin müşterinin kişisel ve satın alma bilgilerinin yetkisiz kişilerce görüntülenmesine imkan tanıdığını açıkladı. Bu güvenlik açığı, müşteri sipariş bilgilerinin işlendiği bir eklentide yetkilendirme açığının tespit edilmesiyle ortaya çıktı.
Söz konusu güvenlik açığı, belirli koşullar altında başka müşterilere ait sipariş bilgilerinin görüntülenmesine imkan tanıyordu. 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren yaklaşık 39 bin 798 müşterinin bu durumdan etkilendiği kaydedildi. Erişilebilen veriler arasında müşterilerin isimleri, e-posta adresleri, teslimat adresleri, telefon numaraları ve satın alma bilgileri yer aldı.
Güvenlik ihlalinin kullanıcıların özel anahtarlarını, cüzdan şifrelerini ve diğer cüzdan erişim bilgilerini etkilemediği belirtildi. Ayrıca, sızıntının banka hesabı, ödeme kartı ve resmi kimlik bilgilerini de kapsamadığı vurgulandı. SafePal cüzdanlarına veya kullanıcıların dijital varlıklarına erişildiğine ilişkin herhangi bir bulguya da rastlanmadığı ifade edildi. Güvenlik açığı giderildi ve ek güvenlik önlemleri uygulamaya alındı. Ayrıca, özel bir siber güvenlik şirketinin de sistemleri incelemek üzere görevlendirileceği bildirildi.

















