Tillverkare av spionprogram hackade – kunddata har publicerats på nätet

av | jul 1, 2023 | Mastodon, Säkerhet

Tid för att läsa: 2 minuter

hacker, hacking, computer

Utvecklarna av LetMeSpy, ett spionprogram för Android, har hackats och kunddata, de som använt programmet har publicerats på nätet.

Den publicerade informationen avslöjar användarnas e-postadresser, samtalsloggar och meddelanden från de som var hackade och där spionprogrammet installerats. Företaget, från Polen, också känd som LetMeSpy, meddelade i ett uttalande på sin webbplats att en ”säkerhetsincident” upptäckts den 21 juni.

”Som ett resultat av attacken fick brottslingarna tillgång till e-postadresser, telefonnummer och innehållet i meddelanden som samlats in på konton”

Missbrukas

LetMeSpy låter användare spåra inte bara kommunikationsdata utan GPS-platsen för alla Android-enheter som dess app har installerats på. Vanligtvis kallade ”stalkerware”, sådana appar annonseras regelbundet som användbara verktyg för föräldrar att övervaka sina barn. Naturligtvis missbrukas programmen ofta och används av svartsjuka partners och av bedragare och kriminella.

En analys av data att läckan visar att det handlar om en en fullständig phpMyAdmin-databas, dekrypterade samtals- och meddelandeloggar, samt en lista över användarnas e-postadresser och lösenordshaschar. Databasen omfattar drygt 26 000 användare.

Myndigheter

I databasen finns minst minst tre användare som registrerade sig för LetMeSpy med en e-postadress som kan kopplas till statliga domäner. Två tillhör Malaysias regering medan den tredje kom från Jordanien. En annan e-postadress kan kopplas till en patrull vid en polisavdelning i Louisiana och det finns även en e-postadress från ett konkurrerande spionprogram-företag. Det ska sägas att de e-postadresserna inte kan kopplas till ett aktiverat program.

Det kan tyda på att LetMeSpy inte har använts eller att det har installerats och att en annan e-postadress har använts.

Studenter

En genomgång av databasen visar också ett ovanligt högt antal e-postadresser som kan kopplas och knytas till enskilda användare vid en rad olika universitet. Av sammanställningen att döma så ser det ut att vara i första hand enskilda studenter som har använt LetMeSpy. Databasen innehåller data så långt tillbaka som 2013 – och fram till för några år sedan. Appen och spionprogrammet tycks vara skriven för, och bara fungerande med Androidversioner från version 4 till och med version 7. Den nu läckta informationen innehåller drygt 16 000 meddelanden, tillsammans med mycket detaljerad positionsdata, exakt var de avlyssnade offren har befunnit sig.

DDosSecrets

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen:


Warning: Undefined array key "extension" in /www/wwwroot/macken.xyz/wp-content/themes/Divi/epanel/custom_functions.php on line 1471
Amazon Japan hit with a raid over antitrust concerns

Amazon Japan hit with a raid over antitrust concerns

Japan's Fair Trade Commission has conducted a raid on Amazon over antitrust concerns. "There is a suspicion that Amazon Japan is...

läs mer