datainnbrudd

Kryptoselskap utsatt for datainnbrudd

Innbruddet rammet nesten 40.000 kunder.

SafePal tilbyr løsninger for lagring og håndtering av kryptovaluta.
SafePal tilbyr løsninger for lagring og håndtering av kryptovaluta. Illustrasjonsfoto: Stian Lysberg Solum/NTB

– Vi har nylig identifisert en sikkerhetshendelse som involverer uautorisert tilgang til kundeordreinformasjon, skriver SafePal i en kunngjøring søndag.

Selskapet, som tilbyr kryptolommebøker, opplyser at hendelsen berørte bestillinger gjort mellom 2. mars 2025 og 11. april 2026.

Opplysninger om 39.798 kunder ble hentet ut uten tillatelse.

Det omfattet blant annet navn, e-postadresser, leveringsadresser og telefonnumre.

Advarer om phishing

Feilen lå ikke i selve kryptolommeboken, men i en plugin for ordresporing.

En svakhet i autoriseringen gjorde at det under visse forhold var mulig å få tilgang til andre kunders informasjon.

SafePal frykter at informasjonen kan brukes til phishing- og svindelangrep.

Fordi angriperne kan ha tilgang til navn, kontaktinformasjon, leveringsadresse og konkrete kjøpsdetaljer, kan de lage svindelforsøk som ser ut som ekte henvendelser fra SafePal.

Selskapet understreker samtidig at selve datainnbruddet ikke eksponerte gjenopprettingsnøkler eller lommebokpassord.

Kundene trenger derfor ikke å flytte kryptomidlene sine bare fordi ordreopplysningene deres ble rammet.

– Men hvis du allerede har delt gjenopprettingsnøkler eller passord som svar på en mistenkelig melding, nettsted eller telefonsamtale, bør du behandle lommeboken som kompromittert, skriver SafePal.

Sikkerhetstiltak

SafePal varslet alle berørte kunder på e-post og skal ha rettet opp i feilen.

Ifølge selskapet har de innført ytterligere sikkerhetstiltak, blant annet ved å redusere hvor lenge personopplysninger lagres i ordresystemet til 90 dager.

De skal også ha oppdaget og fjernet over 30 falske nettsteder og phishing-lenker knyttet til hendelsen.

Bitcoin er verdens største kryptovaluta. Illustrasjonsfoto: Dado Ruvic / NTB
Bitcoin er verdens største kryptovaluta. Illustrasjonsfoto: Dado Ruvic / NTB

Dataangrepet kommer kort tid etter at en sårbarhet i kryptolommeboken Coldcard ble knyttet til tyveri av bitcoin for opptil én milliard kroner.

I det tilfellet skal en fem år gammel programvarefeil ha gjort sikkerhetsnøklene svakere enn forutsatt, slik at angripere i teorien kunne beregne mulige gjenopprettingsnøkler uten fysisk tilgang til enhetene.

Det er ikke kjent om hendelsene har noen sammenheng.

Powered by Labrador CMS