اختراق بيانات 40 ألف عميل من شركة سيفبال لمحافظ العملات الرقمية
كشفت شركة سيفبال SafePal المتخصصة في تقديم خدمات ومحافظ العملات الرقمية المشفرة، اليوم الأحد، عن تعرض نظامها لاختراق أدى إلى وصول غير مصرح به إلى بيانات طلبات نحو 39 ألفًا و798 عميلًا.
شركة SafePal
وأوضحت الشركة أن البيانات التي تعرضت للوصول غير المصرح به تضمنت بعض المعلومات الشخصية المرتبطة بطلبات العملاء، مثل الأسماء والعناوين وتفاصيل عمليات الشراء.
وقالت سيفبال، في بيان، إن ثغرة أمنية في نظام تتبع الطلبات سمحت بالوصول إلى معلومات تخص طلبات عملاء آخرين، خلال الفترة الممتدة من 2 مارس 2025 وحتى 11 أبريل 2026.
وتقدم الشركة مجموعة من أدوات إدارة الأصول والعملات الرقمية، تشمل محافظ الأجهزة المخصصة لحفظ الأصول الرقمية، إلى جانب محافظ الهواتف المحمولة والمتصفحات.
بيانات المحافظ لم تتأثر بالاختراق
وأكدت SafePal أن الاختراق لم يشمل الوصول إلى العبارات السرية، أو المفاتيح الخاصة، أو كلمات مرور المحافظ، كما لم تتأثر معلومات الحسابات المصرفية أو بطاقات الدفع أو أرقام الهوية الحكومية.
وتعد العبارات السرية والمفاتيح الخاصة من أهم وسائل تأمين محافظ العملات الرقمية، إذ يعتمد المستخدم عليها في الوصول إلى أصوله الرقمية وإدارتها.
تحذير من عمليات تصيد وانتحال
وأشارت الشركة إلى أن البيانات التي تم الوصول إليها يمكن أن يستغلها المهاجمون في تنفيذ هجمات تصيد إلكتروني واحتيال وانتحال شخصية تستهدف العملاء بصورة مباشرة، خاصة مع توافر معلومات مثل الأسماء والعناوين وتفاصيل الطلبات.
وأضافت الشركة أنها أصلحت الثغرة واتخذت مجموعة من الإجراءات الأمنية الإضافية للحد من تكرار الواقعة، كما قررت الاحتفاظ بالبيانات الشخصية للعملاء داخل نظام معالجة الطلبات لمدة 90 يومًا فقط.
وكشفت SafePal كذلك عن تحديد أكثر من 30 موقعًا إلكترونيًا ورابطًا احتياليًا مرتبطًا بالاختراق، مؤكدة أنه تم إيقاف جميع هذه المواقع والروابط.
ودعت الشركة العملاء إلى توخي الحذر من أي رسائل أو روابط مشبوهة قد تستخدم معلومات مرتبطة بطلباتهم لمحاولة خداعهم أو الحصول على بيانات إضافية، وعدم مشاركة كلمات المرور أو العبارات السرية أو المفاتيح الخاصة مع أي جهة.


