40 min müştərinin şəxsi məlumatı oğurlandı

40 min müştərinin şəxsi məlumatı oğurlandı
Kateqoriya məlum deyil
T

Kriptovalyuta ekosistemində rəqəmsal aktivlərin təhlükəsizliyi ilə yanaşı,istifadəçilərin şəxsi məlumatlarının qorunması da gündəmə gəlib.

Kriptovalyuta provayderi “SafePal” sistemlərində baş verən təhlükəsizlik insidenti nəticəsində təxminən 40 min müştərinin müxtəlif şəxsi və alış məlumatlarının icazəsiz şəxslər tərəfindən görüntüləndiyini açıqlayıb.

Sfera.az xəbər verir ki, şirkətin məlumatına görə, insident müştəri sifarişlərinin emal edildiyi əlavədə aşkarlanan səlahiyyətləndirmə boşluğu ilə bağlı olub. Bu boşluq müəyyən şərtlər daxilində bəzi istifadəçilərə digər müştərilərin sifariş məlumatlarını görməyə imkan verib. “SafePal” təhlükəsizlik insidentindən 39798 müştərinin təsirləndiyini bildirib.

Məlumata görə, hadisə 2025-ci il martın 2-dən 2026-cı il aprelin 11-dək sifariş verən müştəriləri əhatə edir. Şirkətin açıqlamasına əsasən, icazəsiz şəxslərin əldə edə bildiyi məlumatlar arasında ad və soyad, elektron poçt ünvanı, çatdırılma ünvanı, telefon nömrəsi, alış və sifariş məlumatları yer alıb.

“SafePal” xüsusilə vurğulayıb ki, təhlükəsizlik boşluğu istifadəçilərin rəqəmsal aktivlərinə birbaşa çıxış imkanı verən kritik məlumatlara aid olmayıb. Şirkətin bildirdiyinə görə, şəxsi açarlar, cüzdan parolları və digər cüzdana giriş məlumatları insidentdən təsirlənməyib. Həmçinin bank hesabları, ödəniş kartları və rəsmi şəxsiyyət məlumatlarının da sızmadığı açıqlanıb. “SafePal”ın apardığı araşdırma zamanı istifadəçilərin cüzdanlarına və ya rəqəmsal aktivlərinə giriş əldə edildiyini göstərən hər hansı sübut aşkarlanmayıb.

Bu səbəbdən şirkət hadisənin birbaşa kriptovalyuta və digər rəqəmsal aktivlərin oğurlanması ilə nəticələnmədiyini bildirir. Bununla belə, ad, telefon nömrəsi, ünvan və alış məlumatlarının üçüncü şəxslərin əlinə keçməsi istifadəçilər üçün şəxsi məlumatların təhlükəsizliyi baxımından risk yarada bilər. “SafePal” boşluğu aşkar etdikdən sonra onu aradan qaldırdığını və sistemlərdə əlavə təhlükəsizlik tədbirləri tətbiq etdiyini açıqlayıb.

Şirkət həmçinin insidentin miqyasını və sistemlərin təhlükəsizlik vəziyyətini daha ətraflı qiymətləndirmək üçün müstəqil kibertəhlükəsizlik şirkətini araşdırmaya cəlb edəcəyini bildirib. Təxminən 40 min müştərini əhatə edən insidentdən sonra şirkətin xüsusilə sifariş məlumatlarının emal edildiyi üçüncü tərəf əlavələrində və səlahiyyətləndirmə mexanizmlərində təhlükəsizlik yoxlamalarını genişləndirəcəyi gözlənilir.

Bəsti Rəfizadə

Sfera.az

PAYLAŞ

OXŞAR XƏBƏRLƏR