كشفت شركة سيفبال، التي تقدم خدمات محافظ العملات الرقمية المشفرة، اليوم الأحد عن اختراق للبيانات تضمن وصولا غير مصرح به إلى معلومات طلبات نحو 39798 عميلا، بما في ذلك تفاصيل شخصية مثل الأسماء والعناوين وبيانات الشراء.
وقالت سيفبال في بيان إن ثغرة في نظام تتبع الطلبات سمحت بالوصول إلى معلومات طلبات عملاء آخرين في الفترة ما بين الثاني من مارس آذار 2025 و11 أبريل نيسان 2026.
تشير سيفبال على موقعها الإلكتروني على الإنترنت إلى أنها توفر مجموعة من أدوات إدارة العملات المشفرة الآمنة، بما في ذلك محافظ فعلية لمعدات حفظ الأصول الرقمية ومحافظ الهواتف المحمولة والمتصفحات، لمساعدة المستخدمين على تخزين الأصول الرقمية واستخدامها.
ولم يشمل الاختراق الوصول إلى الكلمات العشوائية السرية، أو المفاتيح الخاصة أو كلمات مرور المحافظ أو معلومات الحسابات المصرفية وبطاقات الدفع أو أرقام الهوية الصادرة عن الحكومة.
وعادة ما تتكون كلمات مرور المحافظ من حروف وأرقام، وتوفر الشركة المقدمة لخدمة المحفظة مجموعة من الكلمات العشوائية لتوفير أمان إضافي، ولا يعرف هذين العنصرين سوى المستخدم نفسه.
وفي حالة فقدان العملاء كلمات المرور والعبارات، ينقطع الوصول إلى محافظهم.
وقالت الشركة إن ما نجم عن هذا الاختراق هو أن معلومات طلبات المستخدمين المتضررين قد تستخدم في محاولات تصيد للاحتيال وانتحال شخصيات أخرى في عمليات محددة الأهداف.
وأعلنت سيفبال أنها أصلحت المشكلة واتخذت إجراءات أمنية إضافية استجابة لذلك، مضيفة أنها ستحتفظ ببيانات العملاء الشخصية في نظام معالجة الطلبات لمدة 90 يوما فقط.
كما قالت الشركة إنها حددت أكثر من 30 موقعا إلكترونيا احتياليا ورابطا للتصيد مرتبطا بالاختراق وأوقفت عملها كلها.
