O AGENTICO
Violação de dados na SafePal expõe informações de 39.798 clientes
7 fontesdesde 16 de agosto de 20267 artigos
A SafePal revelou que uma falha de autorização em um plug-in de rastreamento de pedidos expôs dados pessoais de 39.798 clientes, incluindo nomes, endereços, e-mails e telefones. A empresa afirmou que fundos de criptomoedas e chaves privadas não foram comprometidos, e tomou medidas como remover sites de phishing e reduzir retenção de dados. Um ator de ameaça começou a anunciar os dados em um fórum de crimes cibernéticos.



Resumo
Um ator de ameaça começou a anunciar os dados roubados em um fórum de crimes cibernéticos, alegando o mesmo número de afetados.
Indica que os dados vazados estão sendo ativamente explorados por criminosos, aumentando o risco de golpes e fraudes para os afetados.
Em 16 de agosto de 2026, a SafePal divulgou que uma falha de autorização em um plug-in de rastreamento de pedidos permitiu acesso não autorizado a dados de 39.798 clientes que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026, e que o problema foi corrigido com medidas adicionais de segurança.
Estabelece a magnitude e a causa do incidente de segurança, além da data de divulgação.
Os dados expostos incluem nomes, endereços de e-mail, endereços de envio, números de telefone e detalhes de compra, mas não foram comprometidos fundos de criptomoedas, chaves privadas, frases-semente, senhas, cartões de pagamento, contas bancárias ou documentos de identidade governamentais.
Esclarece quais informações foram comprometidas e quais permaneceram seguras, reduzindo o pânico sobre perda de ativos.
Como resposta, a SafePal removeu mais de 30 sites de phishing ligados à violação, está reduzindo para 90 dias a retenção de dados pessoais e contratou uma empresa independente de segurança.
Mostra as ações corretivas imediatas da SafePal para mitigar danos e prevenir futuros incidentes.
A SafePal notificou individualmente os clientes afetados por e-mail em 16 de agosto, a partir de security@safepal.com, com o assunto '[Important] Your SafePal Order Information Has Been Affected', e não revelou o nome do plug-in, seu fornecedor ou versão, nem atribuiu um identificador CVE ao problema.
Detalha a comunicação com os afetados e a falta de especificações técnicas do incidente, o que é relevante para a transparência e responsabilidade.
Citações
“This incident did not involve your seed phrase, private keys, wallet password, or other wallet credentials, bank account information, payment card numbers, or government-issued identification numbers”
— SafePal, Crypto Wallet
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.