Produsenten av maskinvarelommebøker understreket at uautoriserte trusselaktører fikk tilgang til dataene via en feilende plugin som ble brukt til å spore brukernes bestillinger. Hendelsen, som fant sted mellom 2. mars 2025 og 11. april 2026, gjør brukere sårbare for phishingangrep og svindeltelefoner.
Datainnbrudd rammer 39 798 Safepal-kunder etter sårbarhet i ordretillegg

Viktige punkter
- Safepal opplevde et datainnbrudd som eksponerte personopplysninger og leveringsadresser til 39 798 brukere.
- Selv om lommeboknøkler forblir trygge, gjør de lekkede adressene brukere sårbare for fysiske «wrench»-angrep.
- Safepal tettet feilen, men møter hard kritikk for å ha utsatt offentliggjøringen til tross for tidligere svindelrapporter.
Safepal avslører ny kundedatahendelse: Nesten 40 000 brukere berørt
Safepal, en lommebokprodusent med hovedkontor på Seychellene, står overfor en sikkerhetskrise som involverer en delmengde av brukerne.
På søndag opplyste selskapet at det hadde vært utsatt for et uautorisert datainnbrudd som involverte 39 798 kunder etter at en plugin brukt til ordresporing hadde en sårbarhet som gjorde det mulig for uidentifiserte aktører å få tilgang til informasjonen.
Datainnbruddet omfattet kundenes bestillinger mellom 2. mars 2025 og 11. april 2026, og eksponerte potensielt kritisk informasjon, inkludert navn, e-postadresser, leveringsadresser, telefonnumre og kjøpsdetaljer, for angriperne.
Selskapet forsikret at seed phrase, private nøkler, lommebokpassord eller andre lommeboklegitimasjoner ikke ble hentet ut under denne hendelsen.
Safepal erkjente at bruddet kan føre til sofistikerte phishingforsøk, inkludert “svindelaktige telefonanrop, e-poster, tekstmeldinger, brev, refusjonstilbud, forespørsler om fastvareoppdatering, falsk kundestøttekommunikasjon, ondsinnede nettsteder eller andre forsøk på å få tak i lommeboklegitimasjonen din eller ytterligere personopplysninger.”
Likevel hevder Safepal at de har rettet problemet og innført nye sikkerhetstiltak for å forhindre lignende brudd, blant annet ved å stramme inn datalagringsperioden til 90 dager og stenge 30 falske nettsteder knyttet til svindelopplegg.
Til tross for dette understreket sikkerhetsforskeren Tay at det er lite sannsynlig at dette datasettet bare ble brukt til phishing, ettersom leveringsadresser og persondata ble avslørt, noe som antyder en høyere risiko for brukere hvis adresser ble brutt.
Specter, en annen blokkjedeetterforsker, understreket at selskapet hadde mottatt rapporter om phishingforsøk så tidlig som i april, men ikke offentliggjorde dette før nå. Tay bekreftet at flere saker ble rapportert i løpet av vår og sommer som kan være knyttet til denne lekkasjen.
En kunde som angivelig var berørt av bruddet, påpekte at selskapet hadde slettet dataene hans før denne offentliggjøringen, og kritiserte Safepals retningslinjer for datalagring.
Safepals kunngjøring følger lignende hendelser hos Trezor, der Shipmonk, selskapets fraktleverandør, ble rammet av et datainnbrudd som eksponerte fullt navn, e-postadresser, telefonnumre og leveringsadresser til 11 742 kunder i USA, Storbritannia, Sverige, Colombia, Brasil, Italia og Portugal.
Bølgen av brudd er bekymringsfull for de berørte brukerne, ettersom kryptovalutaeiere har blitt målrettet i såkalte «wrench»-angrep, særlig i Frankrike.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.











