บริษัทกระเป๋าเงินคริปโต SafePal และ Trezor ต่างแจ้งเหตุข้อมูลลูกค้ารั่วไหลในสัปดาห์เดียวกัน โดยทั้งสองบริษัทระบุว่ามีข้อมูลลูกค้าที่ได้รับผลกระทบรวมทั้งสิ้น 53,487 รายการ
SafePal แจ้งเมื่อวันที่ 16 ว่าพบข้อบกพร่องด้านการตั้งค่าสิทธิ์การเข้าถึงในฟีเจอร์ติดตามคำสั่งซื้อของปลั๊กอินที่เกี่ยวข้องกับข้อมูลคำสั่งซื้อของลูกค้า บริษัทระบุว่าลูกค้าประมาณ 39,798 รายที่สั่งซื้อสินค้าในช่วงวันที่ 2 มีนาคม 2025 ถึง 11 เมษายน 2026 มีข้อมูลชื่อ อีเมล ที่อยู่จัดส่ง หมายเลขโทรศัพท์ และประวัติการซื้อสินค้า ถูกเข้าถึงโดยไม่ได้รับอนุญาตจากภายนอก
SafePal ยืนยันว่าซีดเฟรส (seed phrase) กุญแจส่วนตัว (private key) รหัสผ่านกระเป๋าเงิน ข้อมูลบัญชีธนาคาร หมายเลขบัตรชำระเงิน และหมายเลขบัตรประจำตัวที่ออกโดยรัฐ ไม่ได้อยู่ในเหตุการณ์ครั้งนี้ พร้อมระบุว่าได้แก้ไขข้อบกพร่องดังกล่าวแล้ว ลดระยะเวลาการเก็บข้อมูลส่วนบุคคลในระบบประมวลผลคำสั่งซื้อที่เกี่ยวข้องเหลือ 90 วัน และได้ปิดกั้นเว็บไซต์ปลอมกับลิงก์ฟิชชิงที่เกี่ยวข้องกับเหตุการณ์นี้ไปแล้วกว่า 30 รายการ
ก่อนหน้านี้ Trezor แจ้งเมื่อวันที่ 13 ว่าข้อมูลลูกค้ารั่วไหลจากเหตุระบบของ ShipMonk ผู้ให้บริการขนส่งถูกเจาะระบบ โดย Trezor ระบุว่ามีลูกค้าได้รับผลกระทบรวมประมาณ 13,689 ราย แบ่งเป็นลูกค้าที่ข้อมูลรั่วไหลทั้งหมด 11,742 ราย และลูกค้าที่มีเพียงชื่อ เมือง และอีเมลรั่วไหล 1,947 ราย พร้อมยืนยันว่าระบบ ผลิตภัณฑ์ และบริการของ Trezor เองไม่ได้ถูกเจาะระบบ
ความคิดเห็น 0