ข้อมูลรั่วไหลของ SafePal เกี่ยวกับลูกค้า 39,798 ราย ผ่านช่องโหว่ API

ที่มาภาพ: BleepingComputer

Security-อ่าน 6 นาทีBleepingComputer

ข้อมูลรั่วไหลของ SafePal เกี่ยวกับลูกค้า 39,798 ราย ผ่านช่องโหว่ API

⚡ สรุป 30 วิ

SafePal เผยว่าข้อมูลส่วนบุคคลของลูกค้า 39,798 รายถูกขโมยผ่านช่องโหว่ในระบบจัดการคำสั่งซื้อ ผู้โจมตีประกาศขายข้อมูลบนตลาดมืด…

SafePal เผยข้อมูลการรั่วไหลของลูกค้าประมาณ 39,798 ราย หลังจากที่ผู้ไม่ประสงค์ดีใช้ช่องโหว่เพื่อขโมยข้อมูลคำสั่งซื้อและต่อมากล่าวว่าจะนำข้อมูลดังกล่าวไปขายบนตลาดมืด การรั่วไหลนี้ทำให้ผู้ถือครองกระเป๋าฮาร์ดแวร์ในอุตสาหกรรมคริปโตต้องเผชิญความเสี่ยงด้านความเป็นส่วนตัวและความปลอดภัยของสินทรัพย์ดิจิทัลอย่างเพิ่มขึ้น

Overview

SafePal เป็นผู้ให้บริการฮาร์ดแวร์วอลเล็ตที่ได้รับการยอมรับในกลุ่มนักลงทุนคริปโต การแจ้งเตือนครั้งนี้เป็นหนึ่งในเหตุการณ์รั่วไหลข้อมูลส่วนบุคคลของบริษัทเทคโนโลยีด้านบล็อกเชนที่เกิดขึ้นในปีที่ผ่านมา แม้ว่าการโจมตีจะมุ่งเน้นไปที่ระบบจัดการคำสั่งซื้อของลูกค้า แต่ผลกระทบอาจขยายถึงความเชื่อมั่นต่อผลิตภัณฑ์และบริการของบริษัท

จากข้อมูลเบื้องต้น ผู้ไม่ประสงค์ดีได้ใช้ช่องโหว่ใน API ของ SafePal เพื่อดึงข้อมูลคำสั่งซื้อลูกค้าที่ถูกเก็บไว้บนเซิร์ฟเวอร์ บริการนี้ไม่ได้เป็นส่วนที่เกี่ยวข้องโดยตรงกับกระเป๋าเงินฮาร์ดแวร์ แต่ข้อมูลส่วนบุคคลที่ได้อาจช่วยให้ผู้โจมตีทำการฟิชชิงหรือสังคมวิศวกรรมต่อไป

Details of the Breach

SafePal ระบุว่าเหตุการณ์เกิดขึ้นระหว่างเดือนมีนาคมถึงเมษายนของปีนี้ โดยช่องโหว่ดังกล่าวทำให้อีกฝ่ายหนึ่งสามารถเข้าถึงฐานข้อมูลที่บันทึกคำสั่งซื้อของลูกค้าได้อย่างไม่จำกัด การตรวจสอบภายในพบว่ามีการดึงข้อมูลทั้งหมดประมาณ 39,798 รายการ

บริษัทยืนยันว่าไม่ได้มีการรั่วไหลของคีย์ส่วนตัวหรือข้อมูลทางการเงินของกระเป๋าฮาร์ดแวร์ อย่างไรก็ตาม ข้อมูลส่วนบุคคลที่ถูกขโมยอาจเป็นจุดเริ่มต้นให้เกิดการโจมตีในรูปแบบอื่นต่อผู้ใช้ได้

Stolen Data and Sale Claim

ผู้ไม่ประสงค์ดีได้ประกาศบนฟอรั่มตลาดมืดว่าเขามีชุดข้อมูลของ SafePal พร้อมขายให้กับผู้ที่สนใจ รายละเอียดเบื้องต้นของข้อมูลที่ถูกรายงานว่าถูกขโมย ได้แก่

  • ชื่อเต็ม ของลูกค้า
  • อีเมล ที่ใช้ลงทะเบียนคำสั่งซื้อ
  • หมายเลขโทรศัพท์ และ/หรือ ที่อยู่จัดส่ง สำหรับการจัดส่งสินค้า

แม้ว่าจะไม่มีข้อมูลเกี่ยวกับราคาขายหรือจำนวนเงินที่คาดว่าจะได้จากการขาย แต่การเปิดเผยว่ามีผู้โจมตีตั้งใจจะทำเช่นนั้น ทำให้ความกังวลต่อความปลอดภัยของลูกค้าเพิ่มสูงขึ้นอย่างชัดเจน

Response from SafePal

SafePal ตอบรับเหตุการณ์โดยออกแถลงการณ์สาธารณะ แจ้งให้ผู้ใช้ตรวจสอบกิจกรรมในบัญชีของตนและเปลี่ยนรหัสผ่านที่เกี่ยวข้องกับระบบจัดการคำสั่งซื้อทันที นอกจากนี้ บริษัทได้ระบุว่าจะทำการอัปเดตระบบเพื่อปิดช่องโหว่ที่ถูกใช้ในการโจมตี

บริษัทยังกล่าวว่ากำลังร่วมมือกับทีมความปลอดภัยภายนอกเพื่อตรวจสอบขอบเขตของเหตุการณ์และจะดำเนินการตามกฎหมายต่อผู้กระทำผิด หากมีหลักฐานเพิ่มเติมเกี่ยวกับการขายข้อมูล บริษัทจะแจ้งให้เจ้าหน้าที่ที่เกี่ยวข้องทราบ

Industry Implications

การรั่วไหลของข้อมูลลูกค้าในบริษัทฮาร์ดแวร์วอลเล็ตเช่น SafePal สะท้อนถึงความเสี่ยงที่ผู้ใช้คริปโตต้องเผชิญ ไม่ได้จำกัดเพียงเทคโนโลยีบล็อกเชนเอง แต่รวมไปถึงระบบสนับสนุนและบริการหลังการขายที่อาจเป็นช่องทางโจมตี

เหตุการณ์นี้ทำให้หลายองค์กรในวงการเริ่มทบทวนมาตรการด้านความปลอดภัยของข้อมูลส่วนบุคคล (PII) อย่างเร่งด่วน ทั้งในระดับการออกแบบ API การจัดเก็บข้อมูลและกระบวนการตรวจสอบภายใน เพื่อป้องกันไม่ให้ผู้โจมตีใช้ช่องโหว่เหล่านี้เป็นจุดเริ่มต้นของการโจมตีต่อเนื่อง

Analysis

จากมุมมองของนักวิเคราะห์ด้านความปลอดภัย การที่ผู้โจมตีเลือกโจมตีระบบ “order management” แทนการเจาะเข้าฐานข้อมูลกระเป๋าเงินโดยตรง บ่งบอกว่าการป้องกันระดับฮาร์ดแวร์ยังคงมีประสิทธิภาพ แต่ช่องทางสนับสนุนและบริการอาจเป็นจุดอ่อนที่ต้องได้รับการเสริมแรง

การขายข้อมูลส่วนบุคคลบนตลาดมืดถือเป็นแนวโน้มที่เพิ่มขึ้นในวงการคริปโต เนื่องจากผู้โจมตีสามารถใช้ข้อมูลเหล่านี้ทำฟิชชิงหรือสร้างบัญชีปลอมเพื่อเข้าถึงสินทรัพย์ดิจิทัลได้ การตระหนักถึงความเสี่ยงนี้จะช่วยกระตุ้นให้ผู้ใช้และผู้ให้บริการเพิ่มการตรวจสอบสองขั้นตอน (2FA) และใช้เครื่องมือป้องกันฟิชชิงอย่างต่อเนื่อง

Summary

SafePal รายงานว่าข้อมูลของ 39,798 ลูกค้าถูกขโมยผ่านช่องโหว่ในระบบจัดการคำสั่งซื้อและผู้โจมตีกำลังขายข้อมูลดังกล่าวบนตลาดมืด การตอบสนองของบริษัทรวมถึงการอัปเดตระบบและแนะนำให้ผู้ใช้เปลี่ยนรหัสผ่าน เหตุการณ์นี้เน้นความสำคัญของการปกป้องข้อมูลส่วนบุคคลในบริการคริปโตทั้งหมด.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
SafePal data breach impacts 39,798 customers, stolen info for sale
ผู้เขียน
Lawrence Abrams
แหล่ง
BleepingComputer
วันที่เผยแพร่
17 สิงหาคม 2569 เวลา 06:47

Related

บทความที่เกี่ยวข้อง

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆSecurity
16 กรกฎาคม 2569 เวลา 13:00

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆ

ShinyHunters แทรกซึม Salesforce ผ่าน OAuth ของ Microsoft Maps ทำให้ข้อมูลลูกค้าและตำแหน่งถูกขโมยอย่างเงียบ ๆ โดยไม่ใช้ช่องโหว่ของระบบ.

The Hacker News6 นาที
หน่วยงานภาษีฝรั่งเศสยอมรับการแฮกข้อมูล 2 ล้านคนโดยกลุ่ม ZeroBytesSecurity
-

หน่วยงานภาษีฝรั่งเศสยอมรับการแฮกข้อมูล 2 ล้านคนโดยกลุ่ม ZeroBytes

DGFiP รายงานว่าผู้โจมตีใช้วิธี MFA bypass ขโมยข้อมูลส่วนบุคคลของประมาณสองล้านผู้เสียภาษี กลุ่ม ZeroBytes อ้างว่าจะขายฐานข้อมูลดังกล่าว…

The Register8 นาที
Uber Freight ยังคงให้บริการโลจิสติกส์ต่อเนื่อง แม้เผชิญการแฮกข้อมูลโดยกลุ่ม HelixSecurity
-

Uber Freight ยังคงให้บริการโลจิสติกส์ต่อเนื่อง แม้เผชิญการแฮกข้อมูลโดยกลุ่ม Helix

เมื่อวันที่ 6‑สิงหาคม ทีม Uber Freight ตรวจพบการเข้าถึงระบบโดยไม่ได้รรับอนุญาตจากกลุ่ม Extortion Helix และดำเนินการแก้ไขทันที…

The Register6 นาที
จีนใช้โครงการอวกาศบนดินของนิวซีแลนด์เป็นเครื่อมือสอดแนมข้อมูลทางทหารSecurity
16 สิงหาคม 2569 เวลา 10:00

จีนใช้โครงการอวกาศบนดินของนิวซีแลนด์เป็นเครื่อมือสอดแนมข้อมูลทางทหาร

หน่วยข่าวกรอง NZSIS รายงานว่าจีนพยายามติดตั้งโครงสร้างพื้นฐานด้านอวกาศในประเทศนิวซีแลนด์เพื่อเก็บข้อมูลทางทหาร…

The Register8 นาที
คัดลอกลิงก์แล้ว!