SafePal sufre una violación de datos que afecta a 39,798 clientes y la información robada está a la venta

SafePal, proveedor de carteras de hardware para criptomonedas, ha alertado sobre una violación de datos que afecta a aproximadamente 39,798 clientes. La brecha se produjo después de que un actor malicioso explotara una vulnerabilidad para robar información de pedidos, y ahora se afirma que los datos robados están a la venta en un foro de ciberdelincuencia.

Según la compañía, la violación afecta a clientes que realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026. Los datos expuestos incluyen nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono e información de compra.

SafePal ha asegurado que la brecha no expuso frases semilla, claves privadas, contraseñas, información bancaria, números de tarjetas de pago, identificaciones gubernamentales u otras credenciales. La compañía afirma que no hay evidencia de que el incidente comprometiera el acceso a las carteras o los fondos de los clientes.

No se ha encontrado evidencia de que el incidente en sí haya comprometido el acceso a las carteras o los fondos de SafePal, dijo la empresa en un aviso de seguridad publicado el domingo.

La vulnerabilidad en el seguimiento de pedidos expuso datos de clientes

Un actor de amenazas afirma ahora estar vendiendo los datos robados de clientes de SafePal en un foro de ciberdelincuencia. El vendedor mencionó el mismo período de pedidos afectado y aproximadamente 39,798 clientes, coincidiendo con lo divulgado por SafePal. Para posibles compradores, el actor ofrece compartir el ID del pedido y el país de envío como prueba de que la venta es legítima.

SafePal señaló que recibió por primera vez un informe consistente con el incidente a principios de mayo de 2026, que inicialmente trató como un caso aislado. Sin embargo, en julio inició una revisión completa y reconstrucción de su sistema de procesamiento de pedidos y descubrió una falla de autorización en la función de seguimiento de pedidos de un complemento que permitía el acceso no autorizado a la información de pedidos de otro cliente.

La empresa ha corregido la vulnerabilidad y ha implementado medidas de seguridad adicionales. Además, está trabajando con una firma de seguridad externa para validar la corrección y llevar a cabo una revisión más amplia de sus sistemas de procesamiento de pedidos. Durante la investigación, SafePal también descubrió un error de configuración separado que impidió que un proceso de limpieza de datos funcionara correctamente entre septiembre de 2025 y abril de 2026, lo que provocó que los datos de pedidos se conservaran hasta marzo de 2025.

Advertencias y recomendaciones

SafePal ha eliminado los datos personales de los servidores de comercio electrónico activos para los pedidos afectados, aunque conserva una copia cifrada fuera de línea para posibles investigaciones de las autoridades. La compañía advierte a los clientes que estén atentos a correos electrónicos y llamadas de phishing dirigidas, aparentemente sobre actualizaciones de firmware, devoluciones de productos, reembolsos o investigaciones legales. Ya ha derribado más de 30 sitios web fraudulentos y enlaces de phishing relacionados con este incidente.

SafePal afirma que los clientes cuyos datos de pedido fueron expuestos no necesitan reemplazar sus carteras de hardware ni mover sus criptomonedas debido a la brecha. Sin embargo, si un cliente ya compartió sus frases semilla o claves privadas en respuesta a un correo o mensaje de phishing, debe tratar su cartera como comprometida y transferir los activos a una nueva cartera en un dispositivo SafePal de confianza o en la aplicación oficial.

La compañía recomienda encarecidamente a los clientes que utilicen la herramienta de verificación en línea que ha lanzado para comprobar si el ID de su pedido y la información asociada fueron robados. La herramienta requiere el número de pedido y el país de envío.

image
image
Stolen SafePal data being sold on a cybercrime forum
Stolen SafePal data being sold on a cybercrime forum
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *