
16 августа производитель аппаратных криптокошельков SafePal сообщил об утечке персональных данных примерно 39 798 пользователей. Третьим лицам могли стать доступны имена клиентов, адреса доставки, номера телефонов, электронные адреса и информация об оформленных заказах.
По данным SafePal, при этом сид-фразы, приватные ключи, пароли, банковские данные, номера платежных карт и документов не пострадали. Так как компания не собирает и не хранит такую информацию. Признаков того, что злоумышленники получили доступ к криптокошелькам или средствам пользователей, также не выявлено.
Разработчики предупредили, что похищенные сведения могут использоваться для проведения целевых атак. В частности, злоумышленники способны выдавать себя за сотрудников поддержки, звонить и отправлять сообщения, предлагать фиктивный возврат средств, убеждать установить обновление прошивки или направлять пользователей на фишинговые сайты.
На данный момент компания SafePal отслеживает появление поддельных ресурсов и предпринимает меры для их блокировки.