O AGENTICO
SafePal
empresa · 5 menções
O que as fontes disseram sobre SafePal
Em 16 de agosto de 2026, a SafePal divulgou que uma falha de autorização em um plug-in de rastreamento de pedidos permitiu acesso não autorizado a dados de 39.798 clientes, incluindo nomes, e-mails, endereços de envio, telefones e detalhes de compra, sem comprometer fundos cripto, chaves privadas ou senhas. Como resposta, a empresa corrigiu o problema, removeu mais de 30 sites de phishing ligados à violação, reduziu para 90 dias a retenção de dados pessoais e contratou uma empresa independente de segurança. Além disso, notificou por e-mail os clientes afetados, mas não revelou o nome do plug-in, seu fornecedor ou a versão, nem atribuiu um identificador CVE ao problema.
Citações
“This incident did not involve your seed phrase, private keys, wallet password, or other wallet credentials, bank account information, payment card numbers, or government-issued identification numbers”
Crypto Wallet
Menções

A SafePal notificou individualmente os clientes afetados por e-mail em 16 de agosto, a partir de security@safepal.com, com o assunto '[Important] Your SafePal Order Information Has Been Affected', e não revelou o nome do plug-in, seu fornecedor ou versão, nem atribuiu um identificador CVE ao problema.
Detalha a comunicação com os afetados e a falta de especificações técnicas do incidente, o que é relevante para a transparência e responsabilidade.

Como resposta, a SafePal removeu mais de 30 sites de phishing ligados à violação, está reduzindo para 90 dias a retenção de dados pessoais e contratou uma empresa independente de segurança.
Mostra as ações corretivas imediatas da SafePal para mitigar danos e prevenir futuros incidentes.

Os dados expostos incluem nomes, endereços de e-mail, endereços de envio, números de telefone e detalhes de compra, mas não foram comprometidos fundos de criptomoedas, chaves privadas, frases-semente, senhas, cartões de pagamento, contas bancárias ou documentos de identidade governamentais.
Esclarece quais informações foram comprometidas e quais permaneceram seguras, reduzindo o pânico sobre perda de ativos.

Em 16 de agosto de 2026, a SafePal divulgou que uma falha de autorização em um plug-in de rastreamento de pedidos permitiu acesso não autorizado a dados de 39.798 clientes que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026, e que o problema foi corrigido com medidas adicionais de segurança.
Estabelece a magnitude e a causa do incidente de segurança, além da data de divulgação.

Um ator de ameaça começou a anunciar os dados roubados em um fórum de crimes cibernéticos, alegando o mesmo número de afetados.
Indica que os dados vazados estão sendo ativamente explorados por criminosos, aumentando o risco de golpes e fraudes para os afetados.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.