tradingkey.logo
tradingkey.logo
Buscar

SafePal revela una brecha de seguridad que afecta a 39.798 usuarios mientras aumentan los riesgos de phishing

Cryptopolitan16 de ago de 2026 22:51
facebooktwitterlinkedin
Ver todos los comentarios0

SafePal anunció el domingo que undent de seguridad expuso información de pedidos perteneciente a unos 39.798 clientes, cuyos pedidos se realizaron entre el 2 de marzo y el 11 de abril de este año.

En un anuncio publicado en su blog, SafePal dijo:

Estedent no involucró su frase semilla, claves privadas, contraseña de billetera ni otrasdentde billetera, información de cuenta bancaria, números de tarjetas de pago ni números dedentemitidos por el gobierno. SafePal nunca solicita, recopila, procesa ni almacena dicha información de los clientes

En determinadas circunstancias, esa vulnerabilidad permitía que una persona no autorizada viera la información del pedido de otro cliente. SafePal afirma que el problema ya se ha solucionado y que la empresa ha añadido más medidas de seguridad al sistema afectado.

SafePal advierte a los clientes afectados que los estafadores pueden usar detalles de pedidos robados para que los intentos de phishing parezcan legítimos

Ya se enviaron notificaciones por correo electrónico a los clientes cuyos datos podrían estar en riesgo debido al ciberataque. Los clientes aún pueden decidir por sí mismos si deben tomar alguna medida adicional, en lugar de depender únicamente de la información de la notificación por correo electrónico.

SafePal menciona diferentes maneras en que los estafadores podrían aprovechar la información filtrada. Las víctimas pueden recibir llamadas engañosas al servicio de soporte, correos electrónicos de phishing, mensajes de texto, correo postal, ofertas de reembolsos falsos, solicitudes de actualización de software y firmware engañosas, mensajes engañosos del personal de soporte o enlaces web que dirigen a sitios web de phishing que parecen auténticos.

La empresa también ha advertido que los registros de pedidos robados podrían llegar a publicarse o difundirse en foros públicos en línea.

“Considere sospechoso cualquier contacto inesperado o entrega de hardware que haga referencia a su compra de SafePal, ya sea que llegue por teléfono, correo postal o en persona.”

Según SafePal, los clientes no necesitan transferir sus criptomonedas a otras billeteras solo por la exposición de los datos de su pedido. Esto ocurre únicamente cuando la frase de recuperación o la clave privada se han proporcionado en un sitio web sospechoso o a través de correo electrónico, mensaje de texto, llamada telefónica o carta. En caso de que las credenciales de la billeteradenthayan visto comprometidas de alguna manera, SafePal recomienda considerar la billetera como insegura.

SafePal contrata a una empresa de seguridaddent y limita la retención de datos de pedidos personales a 90 días después de solucionar la vulnerabilidad

SafePal afirma que la vulnerabilidad en el control de acceso ya se ha corregido, y que se han añadido medidas de seguridad adicionales al sistema de pedidos afectado por eldent. La empresa también ha contratado a una firmadent de ciberseguridad para confirmar que la solución funciona correctamente. Esta firma externa irá más allá de la simple verificación del problema original y realizará una revisión exhaustiva de los sistemas de procesamiento de pedidos de SafePal para detectar cualquier otra vulnerabilidad de seguridad.

SafePal también ha reducido el tiempo que la información personal de los clientes se conserva en el sistema de procesamiento de pedidos correspondiente. El nuevo período de retención es de 90 días, a menos que las leyes aplicables exijan que cierta información permanezca archivada durante un período más prolongado.

Según SafePal, ya handentquiénes fueron las personas a las que se accedió a sus datos y se han comunicado directamente con ellas para brindarles más detalles.

Asimismo, otras empresas que colaboran con SafePal en el envío y la entrega de pedidos también participaron en la investigación. SafePal solicitó a estos socios externos que revisaran sus propios sistemas para detectar la presencia de la vulnerabilidad de seguridad, y no solo en el entorno de pedidos de SafePal.

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Descargo de responsabilidad: La información proporcionada en este sitio web es solo para fines educativos e informativos, y no debe considerarse como asesoramiento financiero o de inversión.

Comentarios (0)

Haga clic en el botón $, introduzca el símbolo y seleccione si desea vincular una acción, un ETF o otro valor.

0/500
Normas para comentar
Cargando...

Artículos Recomendados

tradingkey.logo
Advertencia de Riesgo: Nuestro sitio web y aplicación móvil solo proporcionan información general sobre ciertos productos de inversión. Finsights no proporciona, y la provisión de dicha información no debe interpretarse como que Finsights proporciona, asesoramiento financiero o recomendación para cualquier producto de inversión.
Los productos de inversión están sujetos a riesgos de inversión significativos, incluida la posible pérdida del monto principal invertido y pueden no ser adecuados para todos. El rendimiento pasado de los productos de inversión no es indicativo de su rendimiento futuro.
Finsights puede permitir que anunciantes o afiliados de terceros coloquen o entreguen anuncios en nuestro sitio web o aplicación móvil o en cualquier parte de los mismos y puede ser compensado por ellos en función de su interacción con los anuncios.
© Derechos de autor: FINSIGHTS MEDIA PTE. LTD. Todos los derechos reservados.