Maskinvarelommebøker finnes av én grunn: å holde nøklene til kryptovalutaen din unna hackere, skadelig programvare og alle andre som ikke burde ha dem. Det er det som gjør et nylig SafePal-databrudd så bemerkelsesverdig. Rapporter indikerer at data knyttet til nesten 40 000 SafePal-kunder ble eksponert, og selv om selskapets kjerne-lommeboksikkerhet ikke nødvendigvis var feilpunktet, setter hendelsen fortsatt berørte brukere i betydelig risiko. Faren her er ikke at noen øyeblikkelig kan tømme en maskinvarelommebok. Det er at lekkede kundedata kan bli råmaterialet for svært overbevisende phishing-kampanjer rettet spesifikt mot kryptobesittere.
Hva vi vet om SafePal-databruddene
SafePal er først og fremst kjent som en produsent av maskinvare- og programvarelommebøker som brukes til å lagre kryptovaluta offline, unna internett-tilkoblede trusler. Ifølge rapporteringen om hendelsen ble data knyttet til omtrent 40 000 kunder eksponert i et brudd som rammet selskapet. Som vanlig ved brudd som involverer produkt- og e-handelsplattformer, er den umiddelbare bekymringen ikke nødvendigvis at private nøkler eller frøfraser for lommebøker ble kompromittert. Maskinvarelommebøker er spesifikt designet slik at sensitivt kryptografisk materiale aldri berører et selskaps servere i utgangspunktet.
I stedet har den reelle eksponeringsrisikoen en tendens til å involvere konto- og kontaktinformasjon, den typen data angripere kan bruke til å bygge en profil av et mål og lage meldinger som føles legitime. Når disse dataene tilhører personer som allerede er bekreftede kryptobesittere, og bekreftede kunder av et spesifikt maskinvarelommebokmerke, blir de betydelig mer verdifulle for kriminelle enn en generisk liste over e-postadresser.
Hvorfor et brudd hos et lommebokselskap er en gullgruve for phishing
Dette er den delen av historien som fortjener mest oppmerksomhet. Kryptosvindlere har lenge vært avhengige av brede, urettede phishing-e-poster i håp om å fange noen med kryptoeksponering. Et brudd knyttet til en maskinvarelommebokleverandør snur det manuset fullstendig. Angripere trenger ikke lenger å gjette hvem som eier kryptoaktiva eller hvilket lommebokmerke de bruker. De vet allerede, fordi bruddet effektivt bekrefter det.
Den konteksten muliggjør langt mer overbevisende sosial manipulering. En phishing-e-post som ser ut til å komme fra SafePal, som refererer til en reell ordre, konto eller enhetstype, er mye vanskeligere å avsløre som svindel enn en tilfeldig uoppfordret melding. Vanlige taktikker i dette scenarioet inkluderer falske «sikkerhetsoppdatering»-e-poster som ber brukere om å skrive inn gjenopprettingsfrasen sin på et nettsted som ligner, svindelaktige fastvareoppdateringsmeldinger, eller meldinger som hevder at en lommebok må «reverifiseres» etter et brudd. Ingen av disse krever at angriperen faktisk har kompromittert selve lommeboken. De trenger bare at offeret tror meldingen er legitim og frivillig overleverer sensitiv informasjon.
Dette mønsteret er ikke unikt for krypto. Storskala dataeksponeringer på tvers av urelaterte bransjer har gjentatte ganger vist hvordan lekkede personopplysninger resirkuleres til målrettede svindelforsøk lenge etter det opprinnelige bruddet. Conduent-databruddene som eksponerte 25 millioner amerikanere er en nyttig sammenligning: selv når finansielle kontonumre eller passord ikke tas direkte, driver de eksponerte personopplysningene fortsatt identitetstyveri og oppfølgingssvindel. Senere analyse av det samme Conduent-bruddet og dets innvirkning på 25 millioner amerikanere understreket hvordan brudddata har en tendens til å sirkulere og gjenbrukes lenge etter den opprinnelige hendelsen.
Hva dette betyr for deg
Hvis du er en SafePal-kunde, er prioriteringen akkurat nå ikke å få panikk over kryptobesittelsene dine, men å beskytte deg selv mot phishing-forsøkene som sannsynligvis vil følge. Anta at enhver e-post, tekstmelding eller sosiale medier-melding som refererer til SafePal-kontoen din, ordrehistorikken eller lommebokenheten din kan være et etterligningsforsøk, selv om den ser polert og profesjonell ut.
Skriv aldri inn gjenopprettingsfrasen eller frøordene dine på et nettsted, i en app eller i et skjema, uansett hvordan forespørselen er rammet inn. Legitime maskinvarelommebokselskaper trenger ikke frøfrasen din for å verifisere identiteten din, utstede en refusjon eller presse ut en fastvareoppdatering. Hvis du mottar en melding som krever rask handling, behandler du selve det haster som et rødt flagg.
Det er også verdt å gjennomgå hvor ellers du har gjenbrukt e-postadressen eller påloggingsinformasjonen knyttet til SafePal-kontoen din. Hvis disse legitimasjonene finnes andre steder, gir det å bytte passord og aktivere tofaktorautentisering på relaterte kontoer et meningsfylt ekstra lag med beskyttelse.
Konkrete tiltak
Noen få konkrete steg kan redusere eksponeringen din betydelig etter denne hendelsen. For det første, vær skeptisk til uoppfordret kommunikasjon som refererer til SafePal, lommebokenheten din eller kryptobesittelsene dine, og verifiser forespørsler direkte gjennom offisielle kanaler i stedet for lenker i meldinger. For det andre, del aldri frøfrasen eller private nøkler med noen, under noen omstendigheter, uansett hvor offisiell forespørselen virker. For det tredje, aktiver tofaktorautentisering der det er mulig på kontoer knyttet til e-postadressen som ble brukt med SafePal. Til slutt, hold et godt øye med innboksen og meldingene dine for phishing-forsøk i ukene etter et brudd som dette, siden angripere ofte venter før de lanserer kampanjer for å la offentlig oppmerksomhet avta.
SafePal-databruddene er en påminnelse om at selv sikkerhetsfokuserte maskinvareprodukter er avhengige av det bredere digitale økosystemet rundt dem, og at dette økosystemet bare er så sterkt som sitt svakeste ledd. Å være årvåken mot phishing-forsøk, i stedet for å anta at lommebokens maskinvaresikkerhet gjør deg immun, er den mest effektive måten å holde seg beskyttet på.

. Selskapet hvis navn står på produktet var ikke det som ble hacket, likevel ble kundene deres rammet.
## Hva som er og ikke er kjent om de eksponerte dataene
Hva som er kjent: hendelsen skjedde tidligere i år, EY var det opprinnelige målet, og Goldman Sachs og Man Group er nå navngitt som ytterligere ofre.
Hva som ikke er fastslått i kildematerialet:
- Hvorvidt klientdata, ansattdata eller data om selskapenes egne kunder var involvert
- Antall berørte individer hos begge selskapene
- Hvorvidt dataene er publisert eller misbrukt
- Hvilke varsler, om noen, enkeltpersoner har mottatt
Inntil selskapene eller regulatorer gir flere detaljer, er det klokt å unngå å anta det verste eller det beste. Store institusjoner avslører ofte i etapper, og det tidlige bildet kan endre seg.
## Hva dette betyr for deg
Du har kanskje aldri hørt om EYs interne systemer, men du kan fortsatt være berørt hvis en bank, fond eller arbeidsgiver du forholder deg til brukte en leverandør som ble kompromittert. Få velger institusjonens leverandører, og varsler om innbrudd kommer ofte fra et selskap du ikke kjenner igjen.
Dette går begge veier. For det første, et brev eller e-post om et leverandørinnbrudd kan være legitimt, så ikke avvis det. For det andre, nyheter om innbrudd er en favorittkrok for svindlere, så verifiser enhver melding ved å gå direkte til institusjonens offisielle nettsted i stedet for å klikke på lenker i varselet.
Den samme dynamikken vises i mindre hendelser. Vår dekning av [SafePal-datainnbruddet som påvirker nesten 40 000 kunder](/en/safepal-data-breach-exposes-nearly-40-000-customers) viser hvordan kundedetaljer kan havne i feil hender selv når produktet selv er bygget rundt sikkerhet.
## Hva enkeltpersoner bør gjøre etter et leverandørinnbrudd
Du trenger ikke vente på bekreftelse på at dine egne data ble tatt. Rimelige tiltak med lav kostnad inkluderer:
1. **Overvåk kontoene dine.** Gjennomgå bank-, megler- og kredittkortutskrifter for ukjent aktivitet, og slå på transaksjonsvarsler.
2. **Sjekk kredittrapportene dine.** Vurder et svindelvarsel eller kredittfrys hvis du mottar et varsel om at sensitive identifikatorer var involvert.
3. **Vær skeptisk til uventede meldinger.** Phishing følger ofte innbruddsnyheter. Ikke del koder, passord eller personlige detaljer som svar på uoppfordret kontakt.
4. **Bruk unike passord og multifaktorautentisering.** Dette begrenser skaden hvis en legitimasjon ble eksponert.
5. **Ta vare på eventuelle varslingsbrev.** De kan være nyttige hvis du senere trenger å bestride svindel eller søke om kredittovervåking tilbudt av det berørte selskapet.
## Konklusjonen
EY-datainnbruddet som Goldman Sachs og Man Group nå er knyttet til, er en påminnelse om at dataene dine bare er så trygge som den svakeste leverandøren i kjeden. Det fulle omfanget er fortsatt uklart, så følg med på offisielle oppdateringer fra selskapene involvert. I mellomtiden, overvåk kontoene dine, stram inn kontosikkerheten din, og behandle uventede innbruddsrelaterte meldinger med forsiktighet. For flere eksempler på hvordan tredjepartseksponering utspiller seg, les våre rapporter om [Trezor fraktpartner-innbruddet](/en/trezor-shipping-partner-breach-exposes-13-000-buyers) og [SafePal-innbruddet](/en/safepal-data-breach-exposes-nearly-40-000-customers).](/api/img?p=articles%2F7893%2Fimage-0.jpg&w=640)


