
Le fournisseur de portefeuille matériel SafePal a exposé les données personnelles de près de 40 000 clients. La cause était une erreur d'autorisation dans le système de suivi des commandes, qui permettait à des parties non autorisées d'accéder aux données client stockées. Selon l'entreprise, environ 39 798 personnes au total ont été touchées par l'incident.
Les informations divulguées comprennent les noms, adresses e-mail, adresses de livraison, numéros de téléphone et détails d'achats spécifiques. Cela affecte les clients qui ont passé une commande auprès de SafePal entre le 2 mars 2025 et le 11 avril 2026. Les phrases de départ, les clés privées, les mots de passe du portefeuille, les coordonnées bancaires et les numéros de carte de crédit ne faisaient pas partie de la fuite de données. Il n'existe actuellement aucune preuve d'un accès direct aux portefeuilles ou aux fonds des clients.
SafePal met en garde contre les tentatives de phishing
Cependant, il existe toujours un risque de sécurité important pour les clients concernés. Les criminels peuvent utiliser les informations personnelles pour usurper l'identité des employés de SafePal et contacter les utilisateurs avec de supposées mises à jour du micrologiciel, des remboursements ou des appareils de remplacement. Le but de ces messages ou appels peut être d’obtenir la phrase de départ ou d’autres informations d’identification du portefeuille.
Lire aussi
Les premiers signes de problèmes possibles étaient déjà apparus début mai, lorsque SafePal a reçu un rapport concernant une fuite de données présumée. L'affaire a été initialement traitée comme un incident isolé. En juillet, l’entreprise a lancé une enquête plus large sur le traitement de ses commandes et a pu identifier la cause de la fuite de données.
Début juillet, des utilisateurs ont publiquement signalé des tentatives de contact suspectes au cours desquelles les fraudeurs connaissaient des données personnelles et des détails de commandes antérieures. SafePal affirme avoir identifié et supprimé plus de 30 sites Web frauduleux et liens de phishing. On ne sait pas encore si les clients ont réellement perdu des crypto-monnaies à la suite de tentatives de fraude.
L'incident survient quelques jours seulement après qu'une violation de données chez le partenaire d'expédition du fabricant de portefeuilles matériels Trezor a révélé les informations personnelles de près de 14 000 clients. Les utilisateurs de SafePal doivent désormais être particulièrement prudents avec les prétendus messages d'assistance : une phrase de départ ou une clé privée ne doit jamais être saisie sur un site Web ni transmise à des employés présumés.
Cela pourrait aussi vous intéresser