SafePal 'ਤੇ ਸਾਈਬਰ ਹਮਲਾ! 40,000 ਤੋਂ ਵੱਧ ਗਾਹਕਾਂ ਦਾ ਡਾਟਾ ਲੀਕ

TECHNOLOGY
Whalesbook Logo
AuthorKabir Saluja|Published at:
SafePal 'ਤੇ ਸਾਈਬਰ ਹਮਲਾ! 40,000 ਤੋਂ ਵੱਧ ਗਾਹਕਾਂ ਦਾ ਡਾਟਾ ਲੀਕ

ਕ੍ਰਿਪਟੋਕੁਰੰਸੀ ਵਾਲਿਟ ਪ੍ਰੋਵਾਈਡਰ SafePal ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਇੱਕ ਅਣ-ਅਧਿਕਾਰਤ ਖਾਮੀ (Authorization Flaw) ਕਾਰਨ ਲਗਭਗ 40,000 ਗਾਹਕਾਂ ਦੇ ਸੰਪਰਕ (Contact) ਅਤੇ ਆਰਡਰ (Order) ਦਾ ਡਾਟਾ ਲੀਕ ਹੋ ਗਿਆ ਹੈ। ਹਾਲਾਂਕਿ, ਪੈਸੇ ਅਤੇ ਸੁਰੱਖਿਆ ਨਾਲ ਜੁੜੀ ਕੋਈ ਵੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਅਤ ਹੈ, ਪਰ ਕੰਪਨੀ ਨੇ ਫਿਸ਼ਿੰਗ (Phishing) ਹਮਲਿਆਂ ਤੋਂ ਸੁਚੇਤ ਰਹਿਣ ਦੀ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਹੈ।

ਕ੍ਰਿਪਟੋਕੁਰੰਸੀ ਹਾਰਡਵੇਅਰ ਵਾਲਿਟ ਪ੍ਰੋਵਾਈਡਰ SafePal ਨੇ ਆਪਣੇ ਗਾਹਕਾਂ ਨਾਲ ਜੁੜੇ ਇੱਕ ਸੁਰੱਖਿਆ ਘਟਨਾ ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਗਾਹਕਾਂ ਦੇ ਡਾਟਾ ਦਾ ਅਣ-ਅਧਿਕਾਰਤ ਐਕਸਪੋਜ਼ਰ ਹੋਇਆ ਹੈ। ਇਹ ਬ੍ਰੀਚ ਕੰਪਨੀ ਦੇ ਆਰਡਰ-ਟਰੈਕਿੰਗ ਸਿਸਟਮ ਵਿੱਚ ਆਈ ਇੱਕ ਅਣ-ਅਧਿਕਾਰਤ ਖਾਮੀ (Authorization Flaw) ਕਾਰਨ ਹੋਈ ਹੈ, ਜਿਸ ਨੇ ਲਗਭਗ 39,798 ਗਾਹਕਾਂ ਦੀ ਨਿੱਜੀ ਆਰਡਰ ਜਾਣਕਾਰੀ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ ਹੈ। ਇਹ ਘਟਨਾ 2 ਮਾਰਚ, 2025 ਤੋਂ 11 ਅਪ੍ਰੈਲ, 2026 ਤੱਕ ਦੇ ਸਮੇਂ ਦੌਰਾਨ ਵਾਪਰੀ ਹੈ।

ਜਾਇਦਾਦਾਂ ਅਤੇ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲਜ਼ ਦੀ ਸੁਰੱਖਿਆ

ਆਪਣੇ ਡਿਜੀਟਲ ਸੰਪਤੀਆਂ (Digital Assets) ਦੀ ਸੁਰੱਖਿਆ ਬਾਰੇ ਚਿੰਤਤ ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਨਿਵੇਸ਼ਕਾਂ ਲਈ, SafePal ਨੇ ਸਪੱਸ਼ਟ ਕੀਤਾ ਹੈ ਕਿ ਇਸ ਬ੍ਰੀਚ ਨੇ ਕਿਸੇ ਵੀ ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲਜ਼ (Security Credentials) ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਨਹੀਂ ਕੀਤਾ ਹੈ। ਪ੍ਰਾਈਵੇਟ ਕੀਜ਼ (Private Keys), ਸੀਡ ਫਰੇਜ਼ (Seed Phrases), ਵਾਲਿਟ ਪਾਸਵਰਡ ਅਤੇ ਭੁਗਤਾਨ ਸੰਬੰਧੀ ਜਾਣਕਾਰੀ ਐਨਕ੍ਰਿਪਟਿਡ (Encrypted) ਰਹੀ ਅਤੇ ਘਟਨਾ ਦੌਰਾਨ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਸੀ। ਨਤੀਜੇ ਵਜੋਂ, ਇਸ ਗੱਲ ਦਾ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਹੈ ਕਿ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਫੰਡ ਜਾਂ ਸਰਕਾਰੀ ਜਾਰੀ ਕੀਤੇ ਪਛਾਣ ਨੰਬਰ ਨਾਲ ਛੇੜਛਾੜ ਕੀਤੀ ਗਈ ਹੋਵੇ। ਇਹ ਐਕਸਪੋਜ਼ਰ ਸਿਰਫ ਸੰਪਰਕ ਅਤੇ ਆਰਡਰ-ਸੰਬੰਧੀ ਜਾਣਕਾਰੀ ਤੱਕ ਸੀਮਿਤ ਸੀ, ਜਿਵੇਂ ਕਿ ਗਾਹਕ ਦਾ ਨਾਮ, ਈਮੇਲ ਪਤਾ, ਸ਼ਿਪਿੰਗ ਪਤਾ, ਫੋਨ ਨੰਬਰ ਅਤੇ ਖਰੀਦ ਦਾ ਇਤਿਹਾਸ।

ਸੁਧਾਰਾਤਮਕ ਕਾਰਵਾਈਆਂ ਅਤੇ ਡਾਟਾ ਨੀਤੀ ਅਪਡੇਟਸ

ਕੰਪਨੀ ਨੇ ਉਦੋਂ ਤੋਂ ਹੀ ਅਣ-ਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦੀ ਆਗਿਆ ਦੇਣ ਵਾਲੀ ਅਧਿਕਾਰ ਖਾਮੀ ਨੂੰ ਠੀਕ ਕਰ ਦਿੱਤਾ ਹੈ। ਆਪਣੇ ਸੁਧਾਰਾਤਮਕ ਯਤਨਾਂ ਦੇ ਹਿੱਸੇ ਵਜੋਂ, SafePal ਨੇ ਸਖਤ ਅੰਦਰੂਨੀ ਨਿਯੰਤਰਣ (Internal Controls) ਲਾਗੂ ਕੀਤੇ ਹਨ ਅਤੇ ਆਪਣੀ ਡਾਟਾ ਰਿਟੈਨਸ਼ਨ ਪਾਲਿਸੀ (Data Retention Policy) ਨੂੰ ਅਪਡੇਟ ਕੀਤਾ ਹੈ। ਭਵਿੱਖ ਵਿੱਚ, ਕੰਪਨੀ ਨੇ ਗਾਹਕਾਂ ਦੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਆਪਣੇ ਆਰਡਰ-ਪ੍ਰੋਸੈਸਿੰਗ ਸਿਸਟਮ ਵਿੱਚ ਵੱਧ ਤੋਂ ਵੱਧ 90 ਦਿਨਾਂ ਤੱਕ ਰੱਖਣ ਦੀ ਵਚਨਬੱਧਤਾ ਪ੍ਰਗਟਾਈ ਹੈ, ਤਾਂ ਜੋ ਭਵਿੱਖ ਵਿੱਚ ਸੰਭਾਵੀ ਡਾਟਾ ਐਕਸਪੋਜ਼ਰ ਦੇ ਦਾਇਰੇ ਨੂੰ ਸੀਮਤ ਕੀਤਾ ਜਾ ਸਕੇ।

ਨਾਲ ਹੀ, ਫਾਲੋ-ਅਪ ਹਮਲਿਆਂ ਦੇ ਖਤਰੇ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ, SafePal ਨੇ ਬ੍ਰਾਂਡ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ 30 ਤੋਂ ਵੱਧ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਵੈਬਸਾਈਟਾਂ ਅਤੇ ਫਿਸ਼ਿੰਗ ਲਿੰਕਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਹਟਾਉਣ ਲਈ ਸਰਗਰਮ ਕਦਮ ਚੁੱਕੇ ਹਨ। ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਮੁੱਖ ਖਤਰਾ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ (Social Engineering) ਹੈ; ਜਿਨ੍ਹਾਂ ਵਿਅਕਤੀਆਂ ਦੇ ਸੰਪਰਕ ਵੇਰਵੇ ਲੀਕ ਹੋਏ ਡਾਟਾ ਦਾ ਹਿੱਸਾ ਸਨ, ਉਹਨਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਵਾਲੇ ਈਮੇਲਾਂ ਜਾਂ ਸੰਦੇਸ਼ਾਂ ਰਾਹੀਂ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਵਾਲੇ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।

ਪ੍ਰਸੰਗ ਅਤੇ ਬਾਜ਼ਾਰ ਦੀ ਸਥਿਤੀ

SafePal ਇੱਕ ਪ੍ਰਾਈਵੇਟ ਕੰਪਨੀ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ ਅਤੇ ਜਨਤਕ ਸਟਾਕ ਐਕਸਚੇਂਜਾਂ 'ਤੇ ਸੂਚੀਬੱਧ ਨਹੀਂ ਹੈ, ਜਿਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਇਸ ਘਟਨਾ ਨਾਲ ਕੋਈ ਕਾਰਪੋਰੇਟ ਸ਼ੇਅਰ ਕੀਮਤ ਜਾਂ ਇਕੁਇਟੀ ਫਾਈਲਿੰਗ ਜੁੜੀ ਨਹੀਂ ਹੈ। ਹਾਲਾਂਕਿ, ਕੰਪਨੀ SFP ਯੂਟਿਲਿਟੀ ਟੋਕਨ (SFP Utility Token) ਦੀ ਜਾਰੀਕਰਤਾ ਹੈ, ਜੋ ਕਿ ਵੱਖ-ਵੱਖ ਕ੍ਰਿਪਟੋਕੁਰੰਸੀ ਐਕਸਚੇਂਜਾਂ 'ਤੇ ਉਪਲਬਧ ਇੱਕ ਡਿਜੀਟਲ ਸੰਪਤੀ ਹੈ। ਵਾਲਿਟ ਪ੍ਰੋਵਾਈਡਰਾਂ ਨਾਲ ਜੁੜੀਆਂ ਸੁਰੱਖਿਆ ਘਟਨਾਵਾਂ ਅਕਸਰ ਸੰਭਾਵੀ ਪ੍ਰਤਿਸ਼ਠਾ ਪ੍ਰਭਾਵ (Reputational Impact) ਕਾਰਨ ਉਨ੍ਹਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਟੋਕਨਾਂ ਦੀਆਂ ਕੀਮਤਾਂ ਵਿੱਚ స్వల్పਕਾਲਿਕ ਉਤਰਾਅ-ਚੜ੍ਹਾਅ (Short-term Volatility) ਦਾ ਕਾਰਨ ਬਣਦੀਆਂ ਹਨ। SFP ਟੋਕਨ ਦੇ ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਧਾਰਕਾਂ ਨੂੰ ਸੁਰੱਖਿਆ ਆਡਿਟ ਅਤੇ ਕਿਸੇ ਵੀ ਲੰਬੇ ਸਮੇਂ ਦੇ ਕਾਰਜਕਾਰੀ ਬਦਲਾਵਾਂ ਸੰਬੰਧੀ ਹੋਰ ਅਪਡੇਟਾਂ ਲਈ ਅਧਿਕਾਰਤ ਕੰਪਨੀ ਸੰਚਾਰਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ। ਇੱਕ ਮਿਆਰੀ ਸਾਵਧਾਨੀ ਵਜੋਂ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਅਚਾਨਕ ਸੰਚਾਰ ਬਾਰੇ ਸ਼ੱਕੀ ਹੋਣ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ ਜੋ ਨਿੱਜੀ ਜਾਂ ਸੁਰੱਖਿਆ ਜਾਣਕਾਰੀ ਦੀ ਮੰਗ ਕਰਦਾ ਹੈ, ਭਾਵੇਂ ਇਹ ਕਿਸੇ ਅਧਿਕਾਰਤ ਸਰੋਤ ਤੋਂ ਆਉਂਦਾ ਪ੍ਰਤੀਤ ਹੋਵੇ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.