Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltarver como story →

Violação de dados na SafePal expõe informações de 39.798 clientes

7 fontesdesde 16 de agosto de 20267 artigos

A SafePal revelou que uma falha de autorização em um plug-in de rastreamento de pedidos expôs dados pessoais de 39.798 clientes, incluindo nomes, endereços, e-mails e telefones. A empresa afirmou que fundos de criptomoedas e chaves privadas não foram comprometidos, e tomou medidas como remover sites de phishing e reduzir retenção de dados. Um ator de ameaça começou a anunciar os dados em um fórum de crimes cibernéticos.

Resumo

  • Um ator de ameaça começou a anunciar os dados roubados em um fórum de crimes cibernéticos, alegando o mesmo número de afetados.

    Indica que os dados vazados estão sendo ativamente explorados por criminosos, aumentando o risco de golpes e fraudes para os afetados.

  • Em 16 de agosto de 2026, a SafePal divulgou que uma falha de autorização em um plug-in de rastreamento de pedidos permitiu acesso não autorizado a dados de 39.798 clientes que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026, e que o problema foi corrigido com medidas adicionais de segurança.

    Estabelece a magnitude e a causa do incidente de segurança, além da data de divulgação.

  • Os dados expostos incluem nomes, endereços de e-mail, endereços de envio, números de telefone e detalhes de compra, mas não foram comprometidos fundos de criptomoedas, chaves privadas, frases-semente, senhas, cartões de pagamento, contas bancárias ou documentos de identidade governamentais.

    Esclarece quais informações foram comprometidas e quais permaneceram seguras, reduzindo o pânico sobre perda de ativos.

  • Como resposta, a SafePal removeu mais de 30 sites de phishing ligados à violação, está reduzindo para 90 dias a retenção de dados pessoais e contratou uma empresa independente de segurança.

    Mostra as ações corretivas imediatas da SafePal para mitigar danos e prevenir futuros incidentes.

  • A SafePal notificou individualmente os clientes afetados por e-mail em 16 de agosto, a partir de security@safepal.com, com o assunto '[Important] Your SafePal Order Information Has Been Affected', e não revelou o nome do plug-in, seu fornecedor ou versão, nem atribuiu um identificador CVE ao problema.

    Detalha a comunicação com os afetados e a falta de especificações técnicas do incidente, o que é relevante para a transparência e responsabilidade.

Citações

  • This incident did not involve your seed phrase, private keys, wallet password, or other wallet credentials, bank account information, payment card numbers, or government-issued identification numbers

    SafePal, Crypto Wallet

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →