Producenten af hardware-tegnebøger understregede, at uautoriserede angribere fik adgang til dataene via et fejlbehæftet plugin, der blev brugt til at spore brugernes ordrer. Hændelsen, der fandt sted mellem den 2. marts 2025 og den 11. april 2026, gør brugerne sårbare over for phishing-angreb og svigagtige telefonopkald.
39.798 Safepal-kunder ramt af datalækage efter fejl i ordre-plugin

Vigtigste konklusioner
- Safepal blev udsat for et datalæk, der afslørede personlige oplysninger og leveringsadresser for 39.798 brugere.
- Selvom tegnebogsnøglerne forbliver sikre, gør de lækkede adresser brugerne sårbare over for fysiske angreb.
- Safepal har rettet fejlen, men udsættes for hård kritik for at have forsinket offentliggørelsen på trods af tidligere rapporter om svindel.
Safepal offentliggør ny hændelse vedrørende kundedata: Næsten 40.000 brugere berørt
Safepal, en producent af digitale tegnebøger med hovedkvarter på Seychellerne, står over for en sikkerhedskrise, der berører en del af virksomhedens brugere.
Søndag afslørede virksomheden, at den havde været udsat for et uautoriseret datalæk, der berørte 39.798 kunder, efter at et plugin, der bruges til ordresporing, havde en fejl, der gjorde det muligt for ukendte aktører at få adgang til disse oplysninger.
Databruddet omfattede kundernes ordrer mellem 2. marts 2025 og 11. april 2026, hvilket udsatte potentielt kritiske oplysninger, herunder navne, e-mailadresser, leveringsadresser, telefonnumre og købsoplysninger, for angriberne.
Virksomheden forsikrede, at seed-fraser, private nøgler, wallet-adgangskoder eller andre loginoplysninger til wallets ikke blev udtrukket under denne hændelse.
Safepal erkendte, at bruddet kan føre til sofistikerede phishing-forsøg, herunder »svigagtige telefonopkald, e-mails, sms'er, breve, tilbud om refusion, anmodninger om firmwareopdateringer, falske henvendelser fra kundesupport, ondsindede hjemmesider eller andre forsøg på at få fat i dine wallet-adgangskoder eller yderligere personlige oplysninger.«
Alligevel hævder Safepal, at det har løst problemet og implementeret nye sikkerhedsforanstaltninger for at forhindre lignende brud, herunder en indskrænkning af dataopbevaringsperioden til 90 dage og nedlukning af 30 falske hjemmesider knyttet til svindelforsøg.
Ikke desto mindre understregede sikkerhedsforskeren Tay, at det er usandsynligt, at dette datasæt udelukkende blev brugt til phishing, da leveringsadresser og personoplysninger blev afsløret, hvilket tyder på en højere risiko for de brugere, hvis adresser blev lækket.
Specter, en anden blockchain-efterforsker, understregede, at virksomheden allerede i april havde modtaget rapporter om phishing-forsøg, men først nu har offentliggjort det. Tay bekræftede, at der i løbet af foråret og sommeren blev rapporteret om flere tilfælde, der muligvis kan knyttes til dette læk.
En kunde, der angiveligt var berørt af lækagen, påpegede, at virksomheden havde slettet hans data inden denne offentliggørelse, og kritiserede Safepals politikker for opbevaring af data.
Safepals meddelelse følger i kølvandet på lignende hændelser hos Trezor, hvor Shipmonk, deres forsendelsesudbyder, blev ramt af et datalæk, der afslørede fulde navne, e-mailadresser, telefonnumre og leveringsadresser for 11.742 kunder i USA, Storbritannien, Sverige, Colombia, Brasilien, Italien og Portugal.
Bølgen af datalækager er bekymrende for de berørte brugere, da indehavere af kryptovaluta er blevet udsat for såkaldte »wrench-angreb«, især i Frankrig.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.











