الأمن السيبراني

اختراق بيانات SafePal يطال نحو 39,798 عميلاً وبيع المعلومات يُعرض في منتدى إجرامي

حذرت SafePal من تسريب بيانات طلبات نحو 39,798 عميلاً نتيجة استغلال خلل في وظيفة تتبع الطلبات، فيما يزعم أحد المهاجمين عرض البيانات للبيع. ولم تشمل الحادثة، وفق الشركة، مفاتيح المحافظ أو عبارات الاسترداد أو بيانات الدفع.

16 أغسطس 2026
3 دقائق قراءة
1 قراءة
فريق تحرير certi.news
اختراق بيانات SafePal يطال نحو 39,798 عميلاً وبيع المعلومات يُعرض في منتدى إجرامي

أعلنت SafePal، مزودة محافظ الأجهزة للعملات المشفرة، عن حادثة تسريب بيانات أثرت في نحو 39,798 عميلاً ممن أجروا طلبات بين 2 مارس 2025 و11 أبريل 2026. وقالت الشركة إن الخلل استُغل للوصول بصورة غير مصرح بها إلى معلومات الطلبات، بينما يزعم طرف تهديد حالياً عرض البيانات المسروقة للبيع في أحد منتديات الجرائم الإلكترونية.

وتشمل البيانات المتأثرة أسماء العملاء وعناوين البريد الإلكتروني وعناوين الشحن وأرقام الهواتف ومعلومات المشتريات. وأكدت SafePal أن التحقيق لم يجد دليلاً على كشف عبارات استرداد المحافظ أو المفاتيح الخاصة أو كلمات المرور أو معلومات الحسابات المصرفية أو أرقام البطاقات المصرفية أو وثائق الهوية الحكومية أو بيانات اعتماد أخرى.

خلل في تتبع الطلبات أدى إلى الوصول غير المصرح به

اكتشفت SafePal المشكلة خلال مراجعة شاملة وإعادة بناء لنظام معالجة الطلبات بدأتها في يوليو. وخلصت الشركة إلى أن خللاً في التفويض ضمن وظيفة تتبع الطلبات في إحدى الإضافات سمح بالوصول إلى معلومات طلبات عملاء آخرين.

كانت الشركة قد تلقت في أوائل مايو 2026 بلاغاً يتوافق مع الحادثة، لكنها تعاملت معه في البداية باعتباره حالة معزولة قبل تصعيده إلى تحقيق أمني رسمي وإضافة وسائل حماية أخرى. وبسبب ترابط مكونات نظام التجارة الإلكترونية والتكاملات الخارجية وشركاء الخدمات اللوجستية، قالت SafePal إنها لم تتمكن فوراً من استبعاد عدة تفسيرات محتملة.

وخلال التحقيق، اكتشفت الشركة أيضاً خطأً منفصلاً في الإعدادات أوقف عمل عملية تنظيف البيانات بصورة صحيحة بين سبتمبر 2025 وأبريل 2026، ما أدى إلى الاحتفاظ ببيانات طلبات تعود إلى مارس 2025. وقالت إنها أصلحت الخلل ونفذت إجراءات أمنية إضافية، وتعمل مع شركة أمنية خارجية للتحقق من الإصلاح ومراجعة أنظمة معالجة الطلبات على نطاق أوسع.

ما الذي يتغير عملياً للعملاء؟

أرسلت SafePal في 16 أغسطس رسالة بريد إلكتروني إلى جميع العملاء المتأثرين بعنوان يتضمن تنبيهاً إلى تأثر معلومات الطلب. كما أطلقت أداة تحقق عبر الإنترنت تتيح للعميل إدخال رقم الطلب ودولة الشحن لمعرفة ما إذا كانت بيانات ذلك الطلب ضمن المعلومات المسروقة.

وتحذر الشركة من استخدام البيانات في رسائل تصيد ومكالمات موجهة تتعلق بتحديثات البرامج الثابتة أو إرجاع المنتجات أو المبالغ المستردة أو تحقيقات قانونية. وقد أبلغ عملاء عن رسائل ومكالمات تصيد منذ مايو، بينها رسالة تزعم اكتشاف ثغرة في محفظة SafePal X1 وتطلب تثبيت تحديث للبرنامج الثابت. وقالت الشركة إنها أزالت أكثر من 30 موقعاً ورابطاً احتيالياً مرتبطاً بالحادثة.

هل يجب نقل الأصول أو استبدال المحفظة؟

تقول SafePal إن العملاء الذين كُشفت معلومات طلباتهم لا يحتاجون إلى استبدال أجهزتهم أو نقل عملاتهم المشفرة بسبب هذا التسريب وحده. لكنها توصي، في حال مشاركة العميل عبارة الاسترداد أو المفتاح الخاص استجابةً لرسالة تصيد، باعتبار المحفظة مخترقة ونقل الأصول إلى محفظة جديدة باستخدام جهاز SafePal موثوق أو التطبيق الرسمي.

تقول الشركة إنها حذفت البيانات الشخصية للطلبات المتأثرة من خوادم التجارة الإلكترونية النشطة، مع الاحتفاظ بنسخة مشفرة غير متصلة بالإنترنت لاحتمال استخدامها في تحقيقات جهات إنفاذ القانون. ولم يتحقق BleepingComputer بصورة مستقلة من امتلاك المهاجم للبيانات أو من صحة عرض بيعها، رغم أن تفاصيل فترة الطلب وعدد العملاء المذكورين في الإعلان تتطابق مع ما أعلنته SafePal.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات