Udbredt VPN-app har lækket millioner af brugeres data

En gratis VPN-app til Android og iOS har lækket hundredvis af millioner brugeres data.

Artikel top billede

(Foto: unsplash)

VPN-appen SuperVPN, som er downloadet over 100 millioner gange på iOS og Android, har lidt et kæmpemæssigt datalæk.

Det skriver CPO Magazine.

Det er cybersikkerhedsforsker Jeremiah Fowler, der har opgadet det store læk, som består af 133 gigabyte med 360 millioner, registreredes oplysninger på appens brugere.

Bruddet har afsløret, at SuperVPN opbevarede logfiler på trods af en "no logs policy", skriver mediet.

Datalækket inkluderede oplysninger som brugernes originale IP-adresser, e-mailadresser og geolokationsoplysninger.

Derudover afslørede bruddet hemmelige nøgler, app-bruger-id'er, UUID'er, enhedsmodeller, operativsystemoplysninger, internetforbindelsestype, besøgte websteder, appversion, betalingskontooplysninger og betalingsanmodninger.

Lækket kan også bruges til at spore brugeres onlineaktiviteter, hvilket kan sætte dem i fare for spionage.

Jeremiah Fowler går der forlydender om, at blandt andet den kinesiske regering vil bruge lækket til at opspore folk, der har søgt adgang til indhold, som er begrænset i landet.

"Eftersom flere mennesker rundt om i verden bekymrer sig om databeskyttelse eller forsøger at omgå censur, bruger de ofte en VPN," skriver han i et blogindlæg.

"Dette er et glimrende eksempel på, hvilke data der kunne indfanges, deles med regeringer eller afsløres i tilfælde af et databrud."

SuperVPN havde også et datalæk i maj 2022, hvor 21 millioner brugeres data blev lækket.

Annonceindlæg fra Computerworld

Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

Lægemiddelstyrelsen

Løsningsarkitekt

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Teamleder til AI, Modellering og Simulering ved Forsvarsministeriets Materiel- og Indkøbsstyrelse

Københavnsområdet

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS