Portefeuille numérique

Décryptage : Fuite de données de 39 798 clients de SafePal expose adresses et numéros de téléphone

Par Jean-Luc Maracon

1 / 15

Ce que le Plugin a Réellement Divulgué. La violation est survenue via un plugin tiers que SafePal utilisait pour suivre les commandes des…

2 / 15

Le Problème du Retard de Divulgation. Voici où cela devient compliqué. Un autre chercheur, Specter, a souligné que des rapports de…

3 / 15

La Fuite de Shipmonk de Trezor et un Modèle Plus Large. SafePal n'est pas seul dans ce cas. Trezor a traversé quelque chose de similaire lorsque son…

4 / 15

Un plugin a mal fonctionné. Près de 40 000 personnes en ont payé le prix.

5 / 15

SafePal, le fabricant de portefeuilles matériels basé aux Seychelles, a confirmé une violation de données affectant 39 798 clients après qu'un plugin de suivi de commandes…

6 / 15

L'entreprise affirme avoir corrigé le défaut du plugin maintenant.

7 / 15

SafePal a averti directement les clients du risque de phishing. Des e-mails frauduleux, des sites web factices, des messages trompeurs conçus pour extraire les identifiants de…

8 / 15

Le chercheur en sécurité Tay a souligné que l'exposition va au-delà du phishing. Des données physiques comme les adresses de livraison ouvrent la porte à des attaques ciblées…

9 / 15

Voici où cela devient compliqué. Un autre chercheur, Specter, a souligné que des rapports de phishing liés à cette violation ont commencé à arriver dès avril.

10 / 15

Ce décalage est un vrai problème. Les utilisateurs affectés n'avaient aucun moyen de savoir qu'ils étaient ciblés en utilisant leurs propres informations divulguées.

11 / 15

Voir aussi : Fuite de données de SafePal touche 40 000 utilisateurs de portefeuilles crypto après une vague de phishing

12 / 15

À lire aussi: Une faille dans un plugin expose 39 798 clients de SafePal

13 / 15

Un client affecté a rendu public une plainte spécifique : ses données avaient déjà été supprimées avant que la divulgation de la violation ne soit rendue publique.

14 / 15

SafePal affirme avoir depuis réduit la rétention des données à 90 jours et avoir supprimé 30 sites web liés à des escroqueries ciblant ses utilisateurs. Trente sites.

15 / 15

SafePal n'est pas seul dans ce cas. Trezor a traversé quelque chose de similaire lorsque son fournisseur de livraison, Shipmonk, a subi une violation qui a compromis les données…

TCA France

Lire la suite ?