{"id":49199,"date":"2026-08-17T05:48:23","date_gmt":"2026-08-17T03:48:23","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=49199"},"modified":"2026-08-17T05:48:23","modified_gmt":"2026-08-17T03:48:23","slug":"safepal-datenleck-kunden-betroffen","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/safepal-datenleck-kunden-betroffen\/","title":{"rendered":"SafePal-Datenleck betrifft 39.798 Kunden und gestohlene Daten stehen zum Verkauf"},"content":{"rendered":"<p>Die Kryptow\u00e4hrungs-Hardware-Wallet-Anbieterin <a href=\"https:\/\/www.safepal.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">SafePal<\/a> warnt vor einem Datenschutzvorfall, der rund 39.798 Kunden betrifft. Ein Angreifer nutzte eine Sicherheitsl\u00fccke aus, um Bestellinformationen zu entwenden, und bietet diese Daten nun mutma\u00dflich zum Verkauf an. Betroffen sind Kunden, die zwischen dem 2. M\u00e4rz 2025 und dem 11. April 2026 Bestellungen aufgegeben haben.<\/p>\n<h2>Betroffene Daten und Umfang des Leaks<\/h2>\n<p>Im Rahmen des Vorfalls wurden Namen, E-Mail-Adressen, Lieferadressen, Telefonnummern sowie Informationen zu den get\u00e4tigten K\u00e4ufen offengelegt. Das Unternehmen betont, dass keine sensiblen Wallet-Daten wie Seed-Phrasen, Private Keys oder Passw\u00f6rter entwendet wurden. Auch Bankverbindungen, Kreditkartendaten oder amtliche Ausweisnummern seien nicht von dem Leck betroffen. SafePal stellt klar, dass es keine Hinweise darauf gebe, dass die Sicherheit der Wallets oder die darauf verwahrten Kryptoguthaben durch den Vorfall gef\u00e4hrdet worden seien.<\/p>\n<h3>Chronologie der Ereignisse und Schwachstelle<\/h3>\n<p>SafePal meldet, dass der erste Hinweis auf den Vorfall bereits Anfang Mai 2026 eingegangen sei. Dieser wurde zun\u00e4chst als Einzelfall behandelt. Im <a href=\"https:\/\/overcentral.com\/de\/spiele-juli-2026-highlights\/\" title=\"Die wichtigsten Spiele im Juli 2026: Diese Titel sind Pflicht\" data-iacss-internal=\"1\">Juli 2026<\/a> begann das Unternehmen dann eine vollst\u00e4ndige \u00dcberpr\u00fcfung und Neustrukturierung seines Bestellverarbeitungssystems. Dabei wurde eine Autorisierungsl\u00fccke in der Sendungsverfolgungsfunktion eines Plug-ins entdeckt. Diese Schwachstelle erm\u00f6glichte es einem unbefugten Dritten, auf Bestellinformationen anderer Kunden zuzugreifen. Die L\u00fccke wurde inzwischen geschlossen, und die Sicherheitsma\u00dfnahmen wurden verst\u00e4rkt. Ein externes Sicherheitsunternehmen ist mit der Validierung der Korrekturen und einer umfassenden \u00dcberpr\u00fcfung der Systeme beauftragt.<\/p>\n<p>Im Zuge der Ermittlungen stellte SafePal zudem einen separaten Konfigurationsfehler fest. Dieser f\u00fchrte dazu, dass ein Datenbereinigungsprozess zwischen September 2025 und April 2026 nicht korrekt funktionierte. Infolgedessen wurden Bestelldaten entgegen der Vorschriften bis mindestens M\u00e4rz 2025 hinweg aufbewahrt. Diese Daten wurden inzwischen von den aktiven Servern entfernt. Eine verschl\u00fcsselte Offline-Kopie wird f\u00fcr m\u00f6gliche Ermittlungen der Strafverfolgungsbeh\u00f6rden vorgehalten.<\/p>\n<h2>Verkaufsangebot der gestohlenen Daten und Phishing-Welle<\/h2>\n<p>Ein Bedrohungsakteur bietet die gestohlenen SafePal-Kundendaten nun in einem Cybercrime-Forum zum Kauf an. Der Verk\u00e4ufer gibt den gleichen betroffenen Zeitraum und die identische Anzahl von 39.798 Kunden an, die auch SafePal nennt. Um die Echtheit des Datensatzes zu belegen, ist der Verk\u00e4ufer bereit, Bestell-IDs und Versandl\u00e4nder aus den gestohlenen Daten zu teilen. Diese Angaben k\u00f6nnen potenzielle K\u00e4ufer mit dem Online-\u00dcberpr\u00fcfungstool von SafePal abgleichen. Die Echtheit des Datenbestands wurde von BleepingComputer nicht unabh\u00e4ngig best\u00e4tigt.<\/p>\n<p>SafePal warnt eindringlich vor Phishing-Angriffen, die auf Basis der erbeuteten Daten durchgef\u00fchrt werden. Kunden berichteten bereits ab Mai 2025 von betr\u00fcgerischen E-Mails und Anrufen, die vermeintlich von SafePal-Mitarbeitern stammten. Eine solche Phishing-E-Mail behauptete, eine Sicherheitsl\u00fccke im SafePal X1 Hardware Wallet sei entdeckt worden, und forderte den Empf\u00e4nger zu einem dringenden Firmware-Update auf. Das Unternehmen hat eigenen Angaben zufolge bereits mehr als 30 betr\u00fcgerische Websites und Phishing-Links im Zusammenhang mit diesem Vorfall entfernen lassen.<\/p>\n<h3>Handlungsempfehlungen f\u00fcr betroffene Kunden<\/h3>\n<p>F\u00fcr Kunden, deren Bestelldaten offengelegt wurden, besteht nach Angaben von SafePal keine Notwendigkeit, ihre Hardware-Wallets zu ersetzen oder Kryptowerte zu verschieben. Eine andere Bewertung gilt f\u00fcr den Fall, dass ein Kunde bereits auf eine Phishing-Nachricht hereingefallen ist. Sollten Seed-Phrasen oder Private Keys preisgegeben worden sein, muss das entsprechende Wallet als kompromittiert betrachtet werden. In diesem Fall ist es unerl\u00e4sslich, s\u00e4mtliche Verm\u00f6genswerte auf ein neu erstelltes Wallet auf einem vertrauensw\u00fcrdigen SafePal-Ger\u00e4t oder der offiziellen Anwendung zu transferieren.<\/p>\n<p>Die Analyse des Vorfalls zeigt, wie eine scheinbar isolierte Sicherheitsl\u00fccke in der Bestellverwaltung eines Krypto-Dienstleisters zu einem erheblichen Datenabfluss f\u00fchren kann. Betroffene Anwender sollten in den kommenden Wochen besonders wachsam sein, da die Wahrscheinlichkeit gezielter Social-Engineering-Angriffe mit den nun verf\u00fcgbaren pers\u00f6nlichen Daten deutlich steigt. Die kommenden Monate werden zeigen, ob die von SafePal eingeleiteten technischen und organisatorischen Ma\u00dfnahmen ausreichen, um zuk\u00fcnftige Vorf\u00e4lle dieser Art zu verhindern. Die Krypto-Community wird dies mit besonderem Interesse verfolgen, da die Sicherheit der Lieferkette f\u00fcr Hardware-Wallets eine grundlegende Vertrauensbasis darstellt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Kryptow\u00e4hrungs-Hardware-Wallet-Anbieterin SafePal warnt vor einem Datenschutzvorfall, der rund 39.798 Kunden betrifft. Ein Angreifer nutzte eine Sicherheitsl\u00fccke aus, um Bestellinformationen zu entwenden, und bietet diese Daten nun mutma\u00dflich zum Verkauf an. Betroffen sind Kunden, die zwischen dem 2. M\u00e4rz 2025 und dem 11. April 2026 Bestellungen aufgegeben haben. Betroffene Daten und Umfang des Leaks Im [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":49203,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786938516144.jpg","fifu_image_alt":"SafePal-Datenleck betrifft 39.798 Kunden und gestohlene Daten stehen zum Verkauf","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-49199","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786938516144.jpg","fifu_image_alt":"SafePal-Datenleck betrifft 39.798 Kunden und gestohlene Daten stehen zum Verkauf","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49199","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=49199"}],"version-history":[{"count":3,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49199\/revisions"}],"predecessor-version":[{"id":49202,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49199\/revisions\/49202"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/49203"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=49199"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=49199"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=49199"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}