Cryptowallet SafePal lekt persoonlijke gegevens van 40.000 klanten


De makers van hardware cryptowallet SafePal hebben de persoonlijke gegevens van 40.000 klanten gelekt. Het gaat om namen, e-mailadressen, adresgegevens, telefoonnummers en aankoopgegevens van mensen die tussen 2 maart 2025 en 11 april 2026 een bestelling plaatsten, zo heeft SafePal bekendgemaakt. De gegevens werden volgens het bedrijf gestolen via een kwetsbaarheid in een plug-in voor het volgen van bestellingen.

“In bepaalde gevallen zorgde het beveiligingslek voor ongeautoriseerde toegang tot de bestelgegevens van andere klanten”, aldus SafePal, dat geen verdere informatie geeft. De kwetsbaarheid is inmiddels opgelost. Daarnaast zegt het bedrijf aanvullende beveiligingsmaatregelen te hebben genomen. Getroffen klanten worden gewaarschuwd dat de gestolen bestelgegevens voor phishing zijn te gebruiken en krijgen het advies om geen links in ongevraagde e-mails of sms-berichten te openen of QR-codes te scannen. Tevens wordt geadviseerd om handmatig het webadres van SafePal in de adresbalk van de browser in te typen.

SafePal biedt een apparaatje dat de keys bevat waarmee gebruikers toegang tot hun cryptovaluta kunnen krijgen. Onlangs meldde hardware cryptowallet Trezor een datalek waarbij de gegevens van 14.000 klanten waren buitgemaakt.

Toe aan een baan waar je een positieve impact maakt op de wereld om je heen? Waar je samen met collega’s een bijdrage levert aan minder afval en echt waarde toevoegt met jouw werk. Pak dan nu je kans en word onze nieuwe Information Security en Data Privacy Officer!


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts