セーフパルが不正アクセス被害
暗号資産(仮想通貨)ウォレット提供企業のセーフパル(SafePal)が、顧客約3万9,798人の注文情報が不正に閲覧されたデータ侵害を8月16日に公表した。対象となった情報には、氏名、住所、購入データなどの個人情報が含まれる。
ただし今回のデータ侵害では、シードフレーズ、秘密鍵、ウォレットのパスワード、銀行口座情報、決済カード情報、政府発行の身分証明番号へのアクセスはなかったとのことだ。
セーフパルの声明によると、注文追跡システムの認可上の不備により、2025年3月2日から2026年4月11日までの間、別の顧客の注文情報にアクセスできる状態になっていたという。
セーフパルのウェブサイトによると同社では、ハードウェアウォレット、モバイルウォレット、ブラウザウォレットなどの暗号資産管理ツールを提供している。
ウォレットのパスワードは通常、英数字で構成される。また同社は、セキュリティを高めるため、「シードフレーズ」と呼ばれるランダムな単語の組み合わせも提供している。いずれもユーザーだけが把握するものであり、パスワードとシードフレーズの両方を紛失した場合、ウォレットにアクセスできなくなる。
セーフパルによると今回の侵害により、対象ユーザーの注文情報が標的型フィッシングやなりすまし行為に悪用される恐れがあるとのこと。
同社は問題を修正し、追加のセキュリティ対策を導入した。また今後、注文処理システム内で顧客の個人データを保持する期間を90日間に限定するという。
セーフパルは、今回のデータ侵害に関連する不正サイトやフィッシングリンクを30件超特定し、閉鎖したと説明している。
※この記事は「あたらしい経済」がロイターからライセンスを受けて編集加筆したものです。
Crypto wallet provider SafePal discloses data breach affecting nearly 40,000 users’ order information
(Reporting by Anusha Shah in Bengaluru; Editing by Mark Porter)
翻訳:大津賀新也(あたらしい経済)
画像:PIXTA