SafePal แจ้งเหตุข้อมูลรั่วไหล กระทบลูกค้า 39,798 ราย จากช่องโหว่ใน Order-tracking Plugin

ยอดเข้าชม: 32 views

449/69 (IT) ประจำวันพุธที่ 19 สิงหาคม 2569

SafePal บริษัทด้านความปลอดภัยของ Cryptocurrency เปิดเผยเหตุข้อมูลรั่วไหลที่ส่งผลกระทบต่อลูกค้าประมาณ 39,798 ราย หลังผู้โจมตีใช้ประโยชน์จากช่องโหว่ด้าน Authorization ในฟังก์ชัน Order Tracking ของ Plugin ที่เกี่ยวข้องกับข้อมูลคำสั่งซื้อของลูกค้า โดยช่องโหว่ดังกล่าวทำให้บุคคลที่ไม่ได้รับอนุญาตสามารถเข้าถึงข้อมูลคำสั่งซื้อของลูกค้ารายอื่นได้ เหตุการณ์นี้ส่งผลกระทบข้อมูลของลูกค้าที่สั่งซื้อสินค้าระหว่างวันที่ 2 มีนาคม 2568 ถึง 11 เมษายน 2569 โดยข้อมูลที่ถูกเข้าถึงประกอบด้วยชื่อ Email Address ที่อยู่สำหรับจัดส่ง หมายเลขโทรศัพท์ และรายละเอียดการสั่งซื้อ

SafePal เป็นผู้พัฒนา Hardware Wallet, Software Wallet, Mobile App และเครื่องมือผ่าน Browser สำหรับจัดเก็บและบริหารจัดการ Digital Asset บนหลาย Blockchain และ Cryptocurrency โดยบริษัทเปิดเผยเหตุการณ์หลังจากพบว่าผู้ไม่หวังดีเริ่มประกาศขายข้อมูลที่ถูกขโมยบนเว็บบอร์ดอาชญากรรมไซเบอร์ พร้อมอ้างจำนวนลูกค้าที่ได้รับผลกระทบตรงกับข้อมูลของบริษัท ทั้งนี้ SafePal ระบุว่าได้แจ้งลูกค้าที่ได้รับผลกระทบเป็นรายบุคคลทาง Email เมื่อวันที่ 16 สิงหาคม และเตือนว่าข้อมูลคำสั่งซื้อที่รั่วไหลอาจถูกนำไปใช้สร้างแคมเปญ Phishing ที่น่าเชื่อถือมากขึ้น เช่น การแอบอ้างเป็นฝ่ายสนับสนุน การเสนอ Refund ปลอม การแจ้ง Firmware Update ปลอม หรือการส่งลิงก์ไปยังเว็บไซต์อันตรายเพื่อหลอกขโมยข้อมูลเพิ่มเติม

บริษัทย้ำว่าเหตุการณ์นี้ไม่ได้ทำให้ Seed Phrase, Private Key, Wallet Password หรือข้อมูลรับรองที่ใช้เข้าถึง Wallet รั่วไหล รวมถึงไม่กระทบข้อมูลบัญชีธนาคาร หมายเลขบัตรชำระเงิน หรือ Government ID เนื่องจากบริษัทไม่ได้เก็บข้อมูลดังกล่าว และยังไม่พบหลักฐานว่าผู้โจมตีสามารถเข้าถึง Wallet หรือเงินของลูกค้าได้ อย่างไรก็ตาม หากผู้ใช้เคยกรอกหรือเปิดเผย Seed Phrase หรือ Private Key ผ่านข้อความ เว็บไซต์ โทรศัพท์ หรือจดหมายที่น่าสงสัย ควรถือว่า Wallet ดังกล่าวถูก Compromise และควรสร้าง Wallet ใหม่ผ่านอุปกรณ์หรือแอปพลิเคชันทางการของ SafePal ก่อนย้ายสินทรัพย์ที่เหลือทันที ทั้งนี้ SafePal ระบุว่าได้แก้ไขช่องโหว่ เพิ่มมาตรการความปลอดภัย ลดระยะเวลาการเก็บข้อมูลเหลือ 90 วัน ให้บริษัท Security ภายนอกตรวจสอบระบบและการแก้ไขแล้ว รวมถึงลบเว็บไซต์และลิงก์ Phishing มากกว่า 30 รายการ พร้อมเปิดช่องทางช่วยเหลือเฉพาะสำหรับเหตุการณ์นี้และติดตามความเสี่ยงอย่างต่อเนื่อง

แหล่งข่าว : https://securityaffairs.com/197391/data-breach/safepal-says-39798-customers-hit-by-data-breach.html