SafePal แจ้งข้อมูลลูกค้าเกือบ 40,000 รายรั่วไหลจากช่องโหว่ระบบติดตามพัสดุ
SafePal เปิดเผยช่องโหว่ในระบบติดตามพัสดุทำให้ข้อมูลลูกค้าเกือบ 40,000 รายรั่วไหล แนะนำลูกค้าเฝ้าระวังฟิชชิงและเปลี่ยนรหัสผ่าน
บริษัท SafePal ผู้ผลิตฮาร์ดแวร์วอลเล็ตสำหรับคริปโตเคอร์เรนซี ได้เปิดเผยว่าช่องโหว่ด้านการอนุญาตในปลั๊กอินสำหรับติดตามพัสดุ ส่งผลให้ข้อมูลส่วนบุคคลของลูกค้าจำนวนประมาณ 39,798 รายถูกเปิดเผย
รายละเอียดการรั่วไหลของข้อมูล
ข้อมูลที่ถูกเปิดเผยในครั้งนี้ประกอบด้วย ชื่อ ที่อยู่อีเมล ที่อยู่จัดส่ง หมายเลขโทรศัพท์ และรายละเอียดการสั่งซื้อของลูกค้า ซึ่งถือเป็นข้อมูลที่มีความละเอียดอ่อนเป็นอย่างมาก
บริษัทระบุว่าได้แจ้งเตือนลูกค้าที่ได้รับผลกระทบทั้งหมดเป็นรายบุคคลผ่านทางอีเมลเมื่อวันที่ 16 สิงหาคม โดยใช้อีเมลจาก [email protected] ในหัวข้อ [Important] Your SafePal Order
สาเหตุของช่องโหว่
ช่องโหว่ดังกล่าวเกิดจากข้อบกพร่องในกลไกการอนุญาต (Authorization) ของปลั๊กอินติดตามพัสดุ ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถเข้าถึงข้อมูลของลูกค้าได้โดยไม่ได้รับอนุญาต
อย่างไรก็ตาม ยังไม่มีการเปิดเผยรายละเอียดทางเทคนิคเพิ่มเติมเกี่ยวกับวิธีการโจมตี หรือระยะเวลาที่ช่องโหว่ถูกนำไปใช้ประโยชน์
การตอบสนองของ SafePal
SafePal กล่าวว่าได้ดำเนินการแก้ไขช่องโหว่ดังกล่าวแล้ว และได้แจ้งเตือนลูกค้าที่ได้รับผลกระทบโดยตรง เพื่อให้พวกเขาสามารถเฝ้าระวังกิจกรรมที่อาจเป็นการฉ้อโกงได้
บริษัทยังแนะนำให้ลูกค้าระมัดระวังอีเมลหรือข้อความที่น่าสงสัย รวมถึงหลีกเลี่ยงการคลิกลิงก์จากแหล่งที่ไม่น่าเชื่อถือ และเปลี่ยนรหัสผ่านที่เกี่ยวข้องกับบัญชี SafePal ของตน
บทเรียนสำหรับผู้ใช้งานคริปโต
เหตุการณ์นี้เป็นเครื่องเตือนใจว่าแม้ฮาร์ดแวร์วอลเล็ตจะถูกออกแบบมาเพื่อความปลอดภัยสูง แต่ระบบนิเวศโดยรอบ เช่น บริการติดตามพัสดุ หรือปลั๊กอินเสริมต่าง ๆ ก็อาจเป็นจุดเสี่ยงได้เช่นกัน
ผู้ใช้งานควรตรวจสอบอีเมลแจ้งเตือนจากบริษัทอย่างละเอียด และติดตามข่าวสารด้านความปลอดภัยอย่างสม่ำเสมอ เพื่อป้องกันความเสี่ยงจากการโจมตีแบบฟิชชิงหรือการขโมยข้อมูลส่วนบุคคล
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด