Portefeuille numérique
Par Jean-Luc Maracon
1 / 15
Ce que le Plugin a Réellement Divulgué. La violation est survenue via un plugin tiers que SafePal utilisait pour suivre les commandes des…
2 / 15
Le Problème du Retard de Divulgation. Voici où cela devient compliqué. Un autre chercheur, Specter, a souligné que des rapports de…
3 / 15
La Fuite de Shipmonk de Trezor et un Modèle Plus Large. SafePal n'est pas seul dans ce cas. Trezor a traversé quelque chose de similaire lorsque son…
4 / 15
Un plugin a mal fonctionné. Près de 40 000 personnes en ont payé le prix.
5 / 15
SafePal, le fabricant de portefeuilles matériels basé aux Seychelles, a confirmé une violation de données affectant 39 798 clients après qu'un plugin de suivi de commandes…
6 / 15
L'entreprise affirme avoir corrigé le défaut du plugin maintenant.
7 / 15
SafePal a averti directement les clients du risque de phishing. Des e-mails frauduleux, des sites web factices, des messages trompeurs conçus pour extraire les identifiants de…
8 / 15
Le chercheur en sécurité Tay a souligné que l'exposition va au-delà du phishing. Des données physiques comme les adresses de livraison ouvrent la porte à des attaques ciblées…
9 / 15
Voici où cela devient compliqué. Un autre chercheur, Specter, a souligné que des rapports de phishing liés à cette violation ont commencé à arriver dès avril.
10 / 15
Ce décalage est un vrai problème. Les utilisateurs affectés n'avaient aucun moyen de savoir qu'ils étaient ciblés en utilisant leurs propres informations divulguées.
11 / 15
Voir aussi : Fuite de données de SafePal touche 40 000 utilisateurs de portefeuilles crypto après une vague de phishing
12 / 15
À lire aussi: Une faille dans un plugin expose 39 798 clients de SafePal
13 / 15
Un client affecté a rendu public une plainte spécifique : ses données avaient déjà été supprimées avant que la divulgation de la violation ne soit rendue publique.
14 / 15
SafePal affirme avoir depuis réduit la rétention des données à 90 jours et avoir supprimé 30 sites web liés à des escroqueries ciblant ses utilisateurs. Trente sites.
15 / 15
SafePal n'est pas seul dans ce cas. Trezor a traversé quelque chose de similaire lorsque son fournisseur de livraison, Shipmonk, a subi une violation qui a compromis les données…
TCA France
Lire la suite ?