Udbredt VPN-app har lækket millioner af brugeres data

En gratis VPN-app til Android og iOS har lækket hundredvis af millioner brugeres data.

Artikel top billede

(Foto: unsplash)

VPN-appen SuperVPN, som er downloadet over 100 millioner gange på iOS og Android, har lidt et kæmpemæssigt datalæk.

Det skriver CPO Magazine.

Det er cybersikkerhedsforsker Jeremiah Fowler, der har opgadet det store læk, som består af 133 gigabyte med 360 millioner, registreredes oplysninger på appens brugere.

Bruddet har afsløret, at SuperVPN opbevarede logfiler på trods af en "no logs policy", skriver mediet.

Datalækket inkluderede oplysninger som brugernes originale IP-adresser, e-mailadresser og geolokationsoplysninger.

Derudover afslørede bruddet hemmelige nøgler, app-bruger-id'er, UUID'er, enhedsmodeller, operativsystemoplysninger, internetforbindelsestype, besøgte websteder, appversion, betalingskontooplysninger og betalingsanmodninger.

Lækket kan også bruges til at spore brugeres onlineaktiviteter, hvilket kan sætte dem i fare for spionage.

Jeremiah Fowler går der forlydender om, at blandt andet den kinesiske regering vil bruge lækket til at opspore folk, der har søgt adgang til indhold, som er begrænset i landet.

"Eftersom flere mennesker rundt om i verden bekymrer sig om databeskyttelse eller forsøger at omgå censur, bruger de ofte en VPN," skriver han i et blogindlæg.

"Dette er et glimrende eksempel på, hvilke data der kunne indfanges, deles med regeringer eller afsløres i tilfælde af et databrud."

SuperVPN havde også et datalæk i maj 2022, hvor 21 millioner brugeres data blev lækket.

Læses lige nu

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job