Hakovan proizvođač špijunskog softvera za mobilne telefone, procureli podaci 400000 korisnika

Mobilni telefoni, 18.05.2015, 07:00 AM

Hakovan proizvođač špijunskog softvera za mobilne telefone, procureli podaci 400000 korisnika

mSpy, proizvođač softvera koji tvrdi da pomaže svojim korisnicima da špijuniraju mobilne uređaje svoje dece i zaposlenih, je hakovan, a osetljive informacije koje pripadaju klijentima mSpy ukradene su sa servera kompanije i objavljene na web sajtu na Tor mreži.

Poznati bloger koji se bavi temama kompjuterske bezbednosti Brajan Krebs saznao je od anonimnog izvora da je ukradeno nekoliko stotina gigabajta podataka koje su hakeri objavili na web sajtu koji je dostupan samo preko Tora.

Među ukradenim podacima nalaze se emailovi, poruke, informacije o plaćanjima i podaci o lokaciji velikog broja korisnika softvera mSpy. To su podaci koji su se nalazili na mobilnim uređajima na kojima se nalaze proizvodi kompanije mSpy. Poruka koju su ostavili nepoznati hakeri koji su preuzeli odgovornost za ovaj napad ukazuje da su među njima informacije o više od 400000 korisnika, uključujući i Apple ID i lozinke, podatke o praćenju, i detalje o plaćanjima iz više od 145000 novčanih transakcija.

Tačan broj oštećenih korisnika nije poznat, ali je izvesno da se radi o ogromnom broju ličnih i osetljivih podataka, među kojima su fotografije, podaci iz kalendara, poslovne email prepiske, i privatni razgovori. Ukradene su i hiljade emailova sa zahtevima za podršku od ljudi iz celog sveta koji su plaćali od 8,33 do 799 dolara za različite usluge mSpy špijunskog servisa.

Krebsovi pokušaji da dobije komentar od kompanije su ostali bezuspešni.

Ipak, sajt Softpedia je uspeo da dođe do predstavnice kompanije mSpy Olge Brajt koja se predstavila kao menadžer prodaje i koja je rekla da je servis 100% pouzdan što se tiče bezbednosti monitoringa smart telefona, kao i da su logovi aktivnosti kriptovani, i u tranzitu i na serveru.

“Mi garantujemo da niko ne može pristupiti vašim podacima”, rekla je predstavnica kompanije.

Ova izjava je u suprotnosti sa onim što tvrdi Brajan Krebs koji je pristupio ukradenim informacijama, ali ne bi bio prvi put da neka kompanija pokušava da prikrije neki ovakav incident kako bi sačuvala svoj ugled i poslovanje.

mSpy je servis koji nudi softver za praćenje i nadzor mobilnih uređaja. U suštini, reč je o špijunskom programu koji se reklamira kao legalno rešenje za praćenje dece i zaposlenih. Mobilna aplikacija obezbeđuje logove poziva, ograničenja za određene telefonske brojeve, proveru SMS-ova, pristup emailovima, istoriji pretraživanja, uvid u aktivnosti na Skypeu, WhatsAppu, SnapChatu, Viberu i Facebooku.

Postoje i neke nepoznanice o kompaniji kao na primer gde se nalazi njeno sedište. Prema informacijama sa web sajta, mSpy ima kancelarije u SAD, Nemačkoj i Velikoj Britaniji, iako nema adresa na kojima se one nalaze.

Dva imena se pojavljuju kao osnivači kompanije u Velikoj Britaniji - Aleksej Fedorčuk i Pavle Daletski. Daletski je britanski državljanin, dok je Fedorčuk iz Rusije. I jedan i drugi su naveli da su programeri. Do njih Krebs takođe nije mogao da dođe.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android malver koji se koristi za sajber-špijunažu širi se sakriven u aplikaciji za chat

Android malver koji se koristi za sajber-špijunažu širi se sakriven u aplikaciji za chat

Istraživači kompanije TrendMicro otkrili su malver za Android uređaje koji je nazvan CallerSpy, za koji se veruje da se koristi za sajber-špijuna... Dalje

iPhone 11 Pro prikuplja podatke o lokaciji korisnika čak i kada korisnici to onemoguće

iPhone 11 Pro prikuplja podatke o lokaciji korisnika čak i kada korisnici to onemoguće

iPhone 11 Pro sa pojedinačno onemogućenim praćenjem lokacije za sve aplikacije i sistemske usluge ipak nastavlja da prikuplja informacije o lokac... Dalje

Zbog veza aplikacije sa Rusijom, Amerikanci pozvani da deinstaliraju FaceApp sa svojih uređaja

Zbog veza aplikacije sa Rusijom, Amerikanci pozvani da deinstaliraju FaceApp sa svojih uređaja

FaceApp, mobilna aplikacija koja omogućava korisnicima da prave selfije a od njih prave starije verzije sebe, smatra se „potencijalnom kontraob... Dalje

Android ima opasan bag koji već koriste na desetine malicioznih aplikacija da bi od korisnika ukrale novac i lozinke

Android ima opasan bag koji već koriste na desetine malicioznih aplikacija da bi od korisnika ukrale novac i lozinke

U operativnom sistemu Android otkrivena je nova opasna ranjivost koja omogućava malverima da se predstavljaju kao legitimne aplikacije tako da korisn... Dalje

Indija traži reviziju WhatsAppa zbog špijuniranja korisnika

Indija traži reviziju WhatsAppa zbog špijuniranja korisnika

Indijska vlada želi da izvrši reviziju sigurnosnih sistema WhatsAppa nakon otkrića da je špijunski softver Pegasus iskoristio ranjivosti platform... Dalje