spionvare

Spionasje-app hacket – ser norske e-postadresser i massiv lekkasje

– Databasen består av 13.000 kompromitterte mobiltelefoner, SMS-meldinger og anropslogger som har vært overvåket over mange år.

En app brukt til å hacke og overvåke folks mobiltelefoner er selv blitt hacket og nå er store mengder følsomme data på avveie.
En app brukt til å hacke og overvåke folks mobiltelefoner er selv blitt hacket og nå er store mengder følsomme data på avveie. Illustrasjonsfoto: Colourbox

LetMeSpy er lagd for å spionere på andre, gjennom å installere et program på mobilen deres, uten ofrenes viten eller samtykke.

Spionvaren gjør det mulig å overvåke SMS, se samtaleloggen og hvor vedkommende befinner seg ved å observere GPS-koordinater i sanntid.

Den polske utgiveren innrømmet i forrige uke at de selv er blitt hacket, og at kriminelle fikk tak i kundedatabasen, melder blant annet Techcrunch.

Appen som har spionert på tusener av Android-baserte mobiltelefoner, skal ha blitt rammet av et sikkerhetsbrudd 21. juni.

– Kriminelle fikk tak i e-postadresser, telefonnumre og meldingene som kontoene har samlet inn, heter det i et varsel på selskapets nettsider.

LetMeSpy har oppgitt at de overvåker 236.000 enheter med flere titalls millioner samtalelogger, tekstmeldinger og lokasjonsdata, viser en kopi av nettstedet fra januar 2023, indeksert av Waybackmachine.

Stalkerware

Det er en kategori med kontroversiell programvare som tilbyr målrettet overvåking av enkeltmennesker.

Infeksjon krever som regel fysisk adgang til enheten for å kunne installere appen.

Enkelte aktører markedsfører slike løsninger som verktøy for å holde kontroll på partner eller ektefelle, mens andre blir framstilt som en slags foreldrekontroll.

Det finnes en mengde ulike varianter, både gratisutgaver og abonnement som kan koste et par hundrelapper i måneden.

Appene gjør det enkelt å utføre cyberstalking eller begå digital personforfølgelse, og det kan være vanskelig for ofrene å oppdage eller fjerne programvaren på infiserte mobiltelefoner eller annet berørt utstyr.

Flere av de mest kjente stalkerware-produktene, som Flexispy, MSpy og KidGuard har gjentatte ganger vært utsatt for datainnbrudd og lekkasje av personopplysninger, ifølge Wikipedia.

Ser norske e-postadresser på kundelisten

Lekkasjen omfatter minst 13.000 kompromitterte enheter og samtalelogger og tekstmeldinger som strekker seg helt tilbake til 2013, ifølge Techcrunch, som har fått en kopi via varslernettstedet DDoSecrets.

De skriver at lekkasjen også inkluderer en database med data om rundt 26.000 kunder på gratisversjonen til LetMeSpy, samt e-postadressene til kunder med betalte abonnement.

LetMeSpy oppgir på egne nettsider at de ble hacket 21. juni 2023 og at kundedata er på avveie. Skjermbilde: Digi
LetMeSpy oppgir på egne nettsider at de ble hacket 21. juni 2023 og at kundedata er på avveie. Skjermbilde: Digi

Samtidig skal det ikke være personlig identifiserende data om ofrene i lekkasjen, i hvert fall ikke av en type som kan bli brukt til å informere ofrene direkte, skriver Techcrunch.

En sveitsisk hacker og aktivist som kaller seg «Maia Arson Crimew» har også analysert lekkasjen, som skal inneholde en full phpMyAdmin-database.

Hen har publisert en (sitat) «overfladisk» liste over domenenavn til brukernes e-postadresser. Listen inkluderer en rekke kjente domener som hotmail.com, gmail.com, protonmail.com og det norske domenet live.no, som benyttes av svært mange nordmenn.

Det er uvisst om den publiserte listen er uttømmende. Digi er i dialog med Maia og har spurt om det er mulig å telle antallet .no-adresser i lekkasjen. Vi har også rettet en henvendelse til LetMeSpy med en rekke spørsmål, men uten å få svar.

Handelsvare blant kriminelle

Digi har spurt Kripos om det aktuelle spionasjeverktøyet og hvor urovekkende de mener at en slik datalekkasje kan være.

– Vi kjenner til problemet med at det tilgjengeliggjøres mye informasjon fra datainnbrudd og lekkasjer på det mørke nettet. Slik informasjon er en handelsvare blant kriminelle. Ved NC3 på Kripos jobber vi kontinuerlig med denne tematikken. Vi ønsker ikke å gå konkret inn på hvilke fora eller hvilke lekkasjer vi til enhver tid jobber med, sier seksjonsleder Øystein Andreassen ved NC3 på Kripos.

Powered by Labrador CMS