من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

في عالم العملات المشفرة سريع التطور، تُعد الثقة والأمان حجر الزاوية. ولكن، تعرضت شركة SafePal، المزود الرائد لمحافظ العملات المشفرة الصلبة، لاختراق بيانات كشف عن معلومات حساسة لما يقارب 39,798 عميلًا. هذا الحادث يسلط الضوء مجددًا على أهمية اليقظة الأمنية في الفضاء الرقمي، خصوصًا مع ظهور تقارير عن بيع البيانات المسروقة في منتديات الجريمة السيبرانية.

تفاصيل الاختراق والبيانات المتأثرة

توضح SafePal أن الاختراق أثر على العملاء الذين قاموا بطلبات بين 2 مارس 2025 و 11 أبريل 2026. تضمنت البيانات المكشوفة الأسماء، عناوين البريد الإلكتروني، عناوين الشحن، أرقام الهواتف، ومعلومات الشراء. ومن الأهمية بمكان التأكيد على أن الشركة أفادت بأن الاختراق لم يكشف عن عبارات استرداد المحفظة، المفاتيح الخاصة، كلمات المرور، معلومات الحسابات المصرفية، أرقام بطاقات الدفع، أو أرقام الهوية الحكومية. وهذا يعني أن الأصول الرقمية للمستخدمين تظل آمنة ما لم يتم التفاعل مع محاولات التصيد الاحتيالي.

ولمساعدة العملاء المتأثرين، أطلقت SafePal أداة تحقق عبر الإنترنت تسمح للمستخدمين بإدخال رقم طلبهم وبلد الشحن لتحديد ما إذا كانت تفاصيل طلبهم قد سُرقت. كما قامت الشركة بإبلاغ جميع العملاء المتأثرين عبر البريد الإلكتروني بتاريخ 16 أغسطس برسالة بعنوان ‘[مهم] معلومات طلبك من SafePal قد تأثرت’.

المعلومات المسروقة معروضة للبيع

في تطور مقلق، يزعم أحد المتسللين الآن بيع بيانات عملاء SafePal المسروقة في منتدى للجريمة السيبرانية. أشار البائع إلى نفس الفترة الزمنية المتأثرة وعدد العملاء (حوالي 39,798) الذي كشفت عنه SafePal. ولإثبات شرعية البيع، يعرض المتسلل مشاركة معرف الطلب ومعلومات بلد الشحن، والتي يمكن تأكيدها باستخدام أداة التحقق عبر الإنترنت الخاصة بـ SafePal. تحذر الشركة من أن هذه المعلومات يمكن استغلالها في شن هجمات تصيد احتيالي وهندسة اجتماعية مستهدفة، حيث تلقى بعض العملاء بالفعل رسائل بريد إلكتروني ومكالمات هاتفية احتيالية منذ مايو.

كيف حدث الاختراق؟ الثغرة الأمنية

تكشف SafePal أن الاختراق نتج عن ثغرة في وظيفة تتبع الطلبات ضمن مكون إضافي لنظام التجارة الإلكترونية الخاص بها، سمحت بالوصول غير المصرح به إلى معلومات طلبات العملاء الآخرين. بعد تلقي تقارير متسقة مع الحادث في أوائل مايو 2026، بدأت SafePal مراجعة شاملة وإعادة بناء لنظام معالجة الطلبات في يوليو، حيث اكتشفت الثغرة. إضافة إلى ذلك، كشف التحقيق عن خطأ منفصل في التكوين تسبب في توقف عملية تنظيف البيانات بشكل صحيح بين سبتمبر 2025 وأبريل 2026، مما أدى إلى الاحتفاظ ببيانات الطلبات منذ مارس 2025.

لقد قامت SafePal بمعالجة الثغرة الأمنية وتنفيذ تدابير أمنية إضافية. كما تعمل الشركة مع شركة أمنية خارجية للتحقق من الإصلاح وإجراء مراجعة أوسع لأنظمة معالجة الطلبات لديها. وبالنسبة للطلبات المتأثرة، قامت SafePal بتطهير البيانات الشخصية من خوادم التجارة الإلكترونية النشطة، مع الاحتفاظ بنسخة مشفرة غير متصلة بالإنترنت للتحقيقات القانونية المحتملة.

نصائح وإرشادات لمستخدمي SafePal

  • كونوا حذرين للغاية من رسائل البريد الإلكتروني والمكالمات الهاتفية المشبوهة التي تتحدث عن ترقيات البرامج الثابتة، أو إرجاع المنتجات، أو استرداد الأموال، أو التحقيقات القانونية. تأكدوا دائمًا من مصدر الاتصال.
  • وفقًا لـ SafePal، ليس هناك حاجة لاستبدال محافظ الأجهزة الخاصة بكم أو نقل العملات المشفرة بسبب هذا الاختراق وحده، حيث لم يتم الكشف عن المفاتيح الخاصة أو عبارات الاسترداد.
  • ومع ذلك، إذا قمتم بالفعل بمشاركة عبارات الاسترداد أو المفتاح الخاص بكم استجابةً لرسالة تصيد احتيالي أو نص، يجب التعامل مع محفظتكم على أنها معرضة للخطر ونقل أي أصول إلى محفظة جديدة على جهاز SafePal موثوق به أو تطبيق رسمي.
  • لقد قامت الشركة بالفعل بإزالة أكثر من 30 موقعًا احتياليًا وروابط تصيد احتيالي مرتبطة بهذا الحادث.

يُعد حادث اختراق بيانات SafePal تذكيرًا صارخًا بالتحديات الأمنية المستمرة في قطاع التكنولوجيا والعملات المشفرة. بينما اتخذت SafePal خطوات فورية لمعالجة الثغرة وحماية عملائها، تظل يقظة المستخدمين هي خط الدفاع الأول. من الضروري دائمًا التحقق من مصادر المعلومات وتجنب مشاركة البيانات الحساسة إلا عبر القنوات الرسمية والآمنة.

سامسونج تُعلن عن شراكة حصرية مع Call of Duty: Modern Warfare 4 لثورة في تجربة الألعاب
إشارات تحديد السرعة ذات الخلفية السوداء: ما الذي تعنيه؟

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل