SafePal a révélé le 16 août qu’une faille de sécurité dans un plugin de suivi de commandes a exposé les données personnelles de 39 798 clients, incluant noms, adresses email, adresses de livraison, numéros de téléphone et détails d’achat pour des commandes passées entre le 2 mars 2025 et le 11 avril 2026. Les informations volées associent des adresses domiciliaires à des preuves de possession de portefeuille matériel, ce qui en fait des listes de ciblage pour du phishing ou des braquages physiques. Un acteur malveillant vend déjà ces données sur un forum crimininel. Cette breach survient trois jours après celle de Trezor, qui a exposé les données de 13 689 clients via son partenaire logistique ShipMonk. SafePal a notifié les clients concernés, désactivé plus de 30 sites frauduleux et réduit à 90 jours la période de conservation des données personnelles.
Source: Lire l’article original

