Databrud hos Swiss Bitcoin Pay
Mandag afslørede den ikke-opbevarende betalingsprocessor Swiss Bitcoin Pay, at de havde opdaget, at en ondsindet bruger havde fået adgang til virksomhedens interne systemer. Virksomheden rapporterede, at teamet mener, at brugeren har fået adgang til oplysninger som kundernes e-mailadresser, bitcoin-adresser og IBAN-numre.
Baggrund og hændelse
2026 har ikke været fri for databrud, og den 14. september forklarede Swiss Bitcoin Pay, at deres systemer muligvis var blevet tilgået af en “ondsindet bruger.” Virksomheden, der blev grundlagt i slutningen af 2022, fungerer som en ikke-opbevarende BTC betalingsprocessor, som handlende kan bruge til at acceptere bitcoin. Firmaets hjemmeside hævder, at applikationen anvendes af mere end 1.000 handlende i 21 lande.
“En ondsindet bruger har sandsynligvis fået adgang til Swiss Bitcoin Pays interne systemer. Som en forholdsregel lukker vi midlertidigt vores servere, mens vi undersøger og sikrer vores infrastruktur,” skrev Swiss Bitcoin Pay.
Teamet forklarede derefter, at de mener, at brugeren muligvis har fået adgang til kundernes e-mailadresser, bitcoin-adresser, IBAN-numre, transaktionshistorik og hashede adgangskoder.
Reaktion på databrud
Nyheden kommer, da 2026 har set en bølge af databrud i kryptovalutaindustrien, herunder denne uges hændelse med Revolut. Ifølge rapporterne reagerede Revolut på en e-mail fra en regeringsagentur, der blev drevet af en ondsindet operatør. Revolut afslørede angiveligt hjemmeadresseoplysninger, e-mails, telefonnumre, kopier af pas eller kørekort, verificerings-selfies og IBAN-numre.
Derudover er databrud også blevet rapporteret hos Trezor, Pocket Bitcoin, Bits of Gold og Safepal.
Brugerens sikkerhed og fremadskuende skridt
Swiss Bitcoin Pay sagde, at brugerens midler var sikre og at alle beløb, der skyldes brugerne, vil blive fuldt tilbagebetalt. Teamet tilføjede, at de ikke vidste, hvornår de ville genåbne, men arbejdede på det.
Kunder og brugere af nogen af disse virksomheder, der har lidt databrud, bør antage, at deres personlige oplysninger, e-mails, telefonnumre og hjemmeadresser sandsynligvis er blevet kompromitteret. Fremadskuende er det bedste, de berørte kunder kan gøre, at holde øje med og være opmærksomme på phishing-forsøg, falsk support, falske breve og uidentificerede opkaldere.
Institutionen delte personligt identificerbare oplysninger fra et ukendt antal brugere efter at have modtaget en anmodning fra en uautoriseret regering.