SafePal டேட்டா ப்ரீச்: 40,000 பயனர்களின் ஆர்டர் விவரங்கள் அம்பலம்!

TECHNOLOGY
Whalesbook Logo
AuthorRahul Suri|Published at:
SafePal டேட்டா ப்ரீச்: 40,000 பயனர்களின் ஆர்டர் விவரங்கள் அம்பலம்!

கிரிப்டோகரன்சி வாலட் (Wallet) நிறுவனமான SafePal, தங்களின் சிஸ்டத்தில் ஏற்பட்ட ஒரு பாதுகாப்பு குறைபாடு காரணமாக, சுமார் 40,000 வாடிக்கையாளர்களின் தனிப்பட்ட ஆர்டர் விவரங்கள் (Contact & Order Data) வெளியானதை உறுதி செய்துள்ளது. இருப்பினும், பயனர்களின் நிதி மற்றும் முக்கிய பாதுகாப்பு சான்றுகள் (Security Credentials) பாதுகாப்பாக இருப்பதாக நிறுவனம் தெரிவித்துள்ளது. ஃபிஷிங் (Phishing) மோசடிகளில் கவனமாக இருக்கும்படி வாடிக்கையாளர்களுக்கு எச்சரிக்கை விடுத்துள்ளது.

SafePal-ல் ஏற்பட்ட பாதுகாப்பு சிக்கல்

கிரிப்டோகரன்சி வாலட் (Wallet) சேவைகளை வழங்கும் SafePal நிறுவனம், ஒரு பெரிய பாதுகாப்பு சிக்கலை எதிர்கொண்டுள்ளது. அந்நிறுவனத்தின் வாடிக்கையாளர் தரவுகளில் (Customer Base) அங்கீகரிக்கப்படாத அணுகல் (Unauthorized Data Exposure) ஏற்பட்டுள்ளது. ஆர்டர் டிராக்கிங் சிஸ்டத்தில் (Order-tracking system) இருந்த ஒரு பாதுகாப்பு குறைபாடு (Authorization Flaw) காரணமாக இந்த சிக்கல் ஏற்பட்டுள்ளது. இதனால், சுமார் 39,798 வாடிக்கையாளர்களின் தனிப்பட்ட ஆர்டர் விவரங்கள் கசிந்துள்ளன. இந்த சம்பவம் கடந்த மார்ச் 2, 2025 முதல் ஏப்ரல் 11, 2026 வரை நடந்துள்ளது.

சொத்துக்கள் மற்றும் சான்றுகள் பாதுகாப்பானதா?

பயனர்களின் டிஜிட்டல் சொத்துக்கள் (Digital Assets) மற்றும் முதலீடுகளின் பாதுகாப்பு குறித்து SafePal நிறுவனம் ஒரு முக்கிய விளக்கத்தை அளித்துள்ளது. இந்த தரவு கசிவின் போது, பயனர்களின் பிரைவேட் கீகள் (Private keys), சீட் ஃபிரேஸ்கள் (Seed phrases), வாலட் பாஸ்வேர்ட்கள் (Wallet passwords) மற்றும் பேமெண்ட் தகவல்கள் (Payment information) போன்ற முக்கிய பாதுகாப்பு சான்றுகள் எதுவும் பாதிக்கப்படவில்லை எனத் தெரிவித்துள்ளது. இந்த தகவல்கள் அனைத்தும் என்க்ரிப்ட் (Encrypted) செய்யப்பட்டு, அணுக முடியாத நிலையில் இருந்ததாகக் கூறப்பட்டுள்ளது. ஆகையால், பயனர்களின் நிதிகளோ அல்லது அரசு வழங்கிய அடையாள எண்களோ (Identification numbers) பாதிக்கப்படவில்லை என்றும், எந்த ஆதாரமும் இல்லை என்றும் SafePal உறுதி செய்துள்ளது. கசிந்த தகவல்கள் அனைத்தும் வாடிக்கையாளர் பெயர், மின்னஞ்சல் முகவரி, ஷிப்பிங் முகவரி, தொலைபேசி எண் மற்றும் வாங்கிய பொருட்களின் விவரங்கள் போன்ற தொடர்பு மற்றும் ஆர்டர் சார்ந்த தகவல்கள் மட்டுமே.

சரிசெய்தல் மற்றும் கொள்கை மாற்றங்கள்

இந்த அங்கீகரிக்கப்படாத அணுகலை அனுமதித்த பாதுகாப்பு குறைபாட்டை SafePal நிறுவனம் தற்போது சரிசெய்துவிட்டது. மேலும், தங்கள் உள் கட்டுப்பாடுகளை (Internal Controls) கடுமையாக்கி, டேட்டா ரிடென்ஷன் பாலிசியையும் (Data Retention Policy) புதுப்பித்துள்ளது. இனிமேல், வாடிக்கையாளர் தனிப்பட்ட தகவல்களை ஆர்டர் செயலாக்க அமைப்பில் (Order-processing system) அதிகபட்சம் 90 நாட்கள் மட்டுமே வைத்திருப்பதாக நிறுவனம் உறுதியளித்துள்ளது. இதன் மூலம் எதிர்காலத்தில் இதுபோன்ற தரவு கசிவுகள் ஏற்படுவதற்கான வாய்ப்புகள் குறைக்கப்படும்.

ஃபிஷிங் எச்சரிக்கை

இந்த சம்பவத்தைத் தொடர்ந்து, SafePal தனது பிராண்டை ஏமாற்றும் வகையில் உருவாக்கப்பட்ட 30-க்கும் மேற்பட்ட போலி இணையதளங்கள் மற்றும் ஃபிஷிங் லிங்குகளை (Phishing links) கண்டறிந்து நீக்கியுள்ளது. பாதிக்கப்பட்ட பயனர்கள் மோசடி மின்னஞ்சல்கள் அல்லது செய்திகள் மூலம் ஏமாற்றப்பட வாய்ப்புள்ளது. அவர்களின் தொடர்பு விவரங்கள் கசிந்த தரவுகளில் இருப்பதால், சமூக பொறியியல் (Social Engineering) தாக்குதல்களுக்கு ஆளாக நேரிடலாம்.

சந்தை தாக்கம்

SafePal ஒரு தனியார் நிறுவனம் என்பதால், இது பொது பங்குச் சந்தைகளில் பட்டியலிடப்படவில்லை. இதனால், இந்த சம்பவத்தால் நேரடி பங்கு விலை தாக்கம் எதுவும் இல்லை. இருப்பினும், SafePal நிறுவனம் SFP என்ற கிரிப்டோ டோக்கனையும் (SFP utility token) வெளியிடுகிறது. கிரிப்டோ வாலட் நிறுவனங்களில் ஏற்படும் பாதுகாப்புச் சிக்கல்கள், அதன் தொடர்புடைய டோக்கன்களின் விலைகளில் குறுகிய கால ஏற்ற இறக்கங்களை ஏற்படுத்தும். SFP டோக்கன் வைத்திருப்பவர்கள், நிறுவனம் மேற்கொள்ளும் பாதுகாப்பு தணிக்கை (Security Audit) மற்றும் செயல்பாட்டு மாற்றங்கள் குறித்த அதிகாரப்பூர்வ அறிவிப்புகளை தொடர்ந்து கண்காணிக்க வேண்டும். வழக்கமான முன்னெச்சரிக்கையாக, அறியாத மூலங்களிலிருந்து வரும் தனிப்பட்ட அல்லது பாதுகாப்புத் தகவல்களைக் கோரும் எந்தவொரு தகவல்தொடர்பையும் சந்தேகத்துடன் அணுகுமாறு பயனர்களுக்கு அறிவுறுத்தப்படுகிறது.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.