
ที่มาภาพ: BleepingComputer
ข้อมูลรั่วไหลของ SafePal เกี่ยวกับลูกค้า 39,798 ราย ผ่านช่องโหว่ API
⚡ สรุป 30 วิ
SafePal เผยว่าข้อมูลส่วนบุคคลของลูกค้า 39,798 รายถูกขโมยผ่านช่องโหว่ในระบบจัดการคำสั่งซื้อ ผู้โจมตีประกาศขายข้อมูลบนตลาดมืด…
SafePal เผยข้อมูลการรั่วไหลของลูกค้าประมาณ 39,798 ราย หลังจากที่ผู้ไม่ประสงค์ดีใช้ช่องโหว่เพื่อขโมยข้อมูลคำสั่งซื้อและต่อมากล่าวว่าจะนำข้อมูลดังกล่าวไปขายบนตลาดมืด การรั่วไหลนี้ทำให้ผู้ถือครองกระเป๋าฮาร์ดแวร์ในอุตสาหกรรมคริปโตต้องเผชิญความเสี่ยงด้านความเป็นส่วนตัวและความปลอดภัยของสินทรัพย์ดิจิทัลอย่างเพิ่มขึ้น
Overview
SafePal เป็นผู้ให้บริการฮาร์ดแวร์วอลเล็ตที่ได้รับการยอมรับในกลุ่มนักลงทุนคริปโต การแจ้งเตือนครั้งนี้เป็นหนึ่งในเหตุการณ์รั่วไหลข้อมูลส่วนบุคคลของบริษัทเทคโนโลยีด้านบล็อกเชนที่เกิดขึ้นในปีที่ผ่านมา แม้ว่าการโจมตีจะมุ่งเน้นไปที่ระบบจัดการคำสั่งซื้อของลูกค้า แต่ผลกระทบอาจขยายถึงความเชื่อมั่นต่อผลิตภัณฑ์และบริการของบริษัท
จากข้อมูลเบื้องต้น ผู้ไม่ประสงค์ดีได้ใช้ช่องโหว่ใน API ของ SafePal เพื่อดึงข้อมูลคำสั่งซื้อลูกค้าที่ถูกเก็บไว้บนเซิร์ฟเวอร์ บริการนี้ไม่ได้เป็นส่วนที่เกี่ยวข้องโดยตรงกับกระเป๋าเงินฮาร์ดแวร์ แต่ข้อมูลส่วนบุคคลที่ได้อาจช่วยให้ผู้โจมตีทำการฟิชชิงหรือสังคมวิศวกรรมต่อไป
Details of the Breach
SafePal ระบุว่าเหตุการณ์เกิดขึ้นระหว่างเดือนมีนาคมถึงเมษายนของปีนี้ โดยช่องโหว่ดังกล่าวทำให้อีกฝ่ายหนึ่งสามารถเข้าถึงฐานข้อมูลที่บันทึกคำสั่งซื้อของลูกค้าได้อย่างไม่จำกัด การตรวจสอบภายในพบว่ามีการดึงข้อมูลทั้งหมดประมาณ 39,798 รายการ
บริษัทยืนยันว่าไม่ได้มีการรั่วไหลของคีย์ส่วนตัวหรือข้อมูลทางการเงินของกระเป๋าฮาร์ดแวร์ อย่างไรก็ตาม ข้อมูลส่วนบุคคลที่ถูกขโมยอาจเป็นจุดเริ่มต้นให้เกิดการโจมตีในรูปแบบอื่นต่อผู้ใช้ได้
Stolen Data and Sale Claim
ผู้ไม่ประสงค์ดีได้ประกาศบนฟอรั่มตลาดมืดว่าเขามีชุดข้อมูลของ SafePal พร้อมขายให้กับผู้ที่สนใจ รายละเอียดเบื้องต้นของข้อมูลที่ถูกรายงานว่าถูกขโมย ได้แก่
- ชื่อเต็ม ของลูกค้า
- อีเมล ที่ใช้ลงทะเบียนคำสั่งซื้อ
- หมายเลขโทรศัพท์ และ/หรือ ที่อยู่จัดส่ง สำหรับการจัดส่งสินค้า
แม้ว่าจะไม่มีข้อมูลเกี่ยวกับราคาขายหรือจำนวนเงินที่คาดว่าจะได้จากการขาย แต่การเปิดเผยว่ามีผู้โจมตีตั้งใจจะทำเช่นนั้น ทำให้ความกังวลต่อความปลอดภัยของลูกค้าเพิ่มสูงขึ้นอย่างชัดเจน
Response from SafePal
SafePal ตอบรับเหตุการณ์โดยออกแถลงการณ์สาธารณะ แจ้งให้ผู้ใช้ตรวจสอบกิจกรรมในบัญชีของตนและเปลี่ยนรหัสผ่านที่เกี่ยวข้องกับระบบจัดการคำสั่งซื้อทันที นอกจากนี้ บริษัทได้ระบุว่าจะทำการอัปเดตระบบเพื่อปิดช่องโหว่ที่ถูกใช้ในการโจมตี
บริษัทยังกล่าวว่ากำลังร่วมมือกับทีมความปลอดภัยภายนอกเพื่อตรวจสอบขอบเขตของเหตุการณ์และจะดำเนินการตามกฎหมายต่อผู้กระทำผิด หากมีหลักฐานเพิ่มเติมเกี่ยวกับการขายข้อมูล บริษัทจะแจ้งให้เจ้าหน้าที่ที่เกี่ยวข้องทราบ
Industry Implications
การรั่วไหลของข้อมูลลูกค้าในบริษัทฮาร์ดแวร์วอลเล็ตเช่น SafePal สะท้อนถึงความเสี่ยงที่ผู้ใช้คริปโตต้องเผชิญ ไม่ได้จำกัดเพียงเทคโนโลยีบล็อกเชนเอง แต่รวมไปถึงระบบสนับสนุนและบริการหลังการขายที่อาจเป็นช่องทางโจมตี
เหตุการณ์นี้ทำให้หลายองค์กรในวงการเริ่มทบทวนมาตรการด้านความปลอดภัยของข้อมูลส่วนบุคคล (PII) อย่างเร่งด่วน ทั้งในระดับการออกแบบ API การจัดเก็บข้อมูลและกระบวนการตรวจสอบภายใน เพื่อป้องกันไม่ให้ผู้โจมตีใช้ช่องโหว่เหล่านี้เป็นจุดเริ่มต้นของการโจมตีต่อเนื่อง
Analysis
จากมุมมองของนักวิเคราะห์ด้านความปลอดภัย การที่ผู้โจมตีเลือกโจมตีระบบ “order management” แทนการเจาะเข้าฐานข้อมูลกระเป๋าเงินโดยตรง บ่งบอกว่าการป้องกันระดับฮาร์ดแวร์ยังคงมีประสิทธิภาพ แต่ช่องทางสนับสนุนและบริการอาจเป็นจุดอ่อนที่ต้องได้รับการเสริมแรง
การขายข้อมูลส่วนบุคคลบนตลาดมืดถือเป็นแนวโน้มที่เพิ่มขึ้นในวงการคริปโต เนื่องจากผู้โจมตีสามารถใช้ข้อมูลเหล่านี้ทำฟิชชิงหรือสร้างบัญชีปลอมเพื่อเข้าถึงสินทรัพย์ดิจิทัลได้ การตระหนักถึงความเสี่ยงนี้จะช่วยกระตุ้นให้ผู้ใช้และผู้ให้บริการเพิ่มการตรวจสอบสองขั้นตอน (2FA) และใช้เครื่องมือป้องกันฟิชชิงอย่างต่อเนื่อง
Summary
SafePal รายงานว่าข้อมูลของ 39,798 ลูกค้าถูกขโมยผ่านช่องโหว่ในระบบจัดการคำสั่งซื้อและผู้โจมตีกำลังขายข้อมูลดังกล่าวบนตลาดมืด การตอบสนองของบริษัทรวมถึงการอัปเดตระบบและแนะนำให้ผู้ใช้เปลี่ยนรหัสผ่าน เหตุการณ์นี้เน้นความสำคัญของการปกป้องข้อมูลส่วนบุคคลในบริการคริปโตทั้งหมด.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- SafePal data breach impacts 39,798 customers, stolen info for sale
- ผู้เขียน
- Lawrence Abrams
- แหล่ง
- BleepingComputer
- วันที่เผยแพร่
- 17 สิงหาคม 2569 เวลา 06:47



