spionvare
Spionasje-app hacket – ser norske e-postadresser i massiv lekkasje
– Databasen består av 13.000 kompromitterte mobiltelefoner, SMS-meldinger og anropslogger som har vært overvåket over mange år.
LetMeSpy er lagd for å spionere på andre, gjennom å installere et program på mobilen deres, uten ofrenes viten eller samtykke.
Spionvaren gjør det mulig å overvåke SMS, se samtaleloggen og hvor vedkommende befinner seg ved å observere GPS-koordinater i sanntid.
Den polske utgiveren innrømmet i forrige uke at de selv er blitt hacket, og at kriminelle fikk tak i kundedatabasen, melder blant annet Techcrunch.
Appen som har spionert på tusener av Android-baserte mobiltelefoner, skal ha blitt rammet av et sikkerhetsbrudd 21. juni.
– Kriminelle fikk tak i e-postadresser, telefonnumre og meldingene som kontoene har samlet inn, heter det i et varsel på selskapets nettsider.
LetMeSpy har oppgitt at de overvåker 236.000 enheter med flere titalls millioner samtalelogger, tekstmeldinger og lokasjonsdata, viser en kopi av nettstedet fra januar 2023, indeksert av Waybackmachine.
Ser norske e-postadresser på kundelisten
Lekkasjen omfatter minst 13.000 kompromitterte enheter og samtalelogger og tekstmeldinger som strekker seg helt tilbake til 2013, ifølge Techcrunch, som har fått en kopi via varslernettstedet DDoSecrets.
De skriver at lekkasjen også inkluderer en database med data om rundt 26.000 kunder på gratisversjonen til LetMeSpy, samt e-postadressene til kunder med betalte abonnement.
Samtidig skal det ikke være personlig identifiserende data om ofrene i lekkasjen, i hvert fall ikke av en type som kan bli brukt til å informere ofrene direkte, skriver Techcrunch.
En sveitsisk hacker og aktivist som kaller seg «Maia Arson Crimew» har også analysert lekkasjen, som skal inneholde en full phpMyAdmin-database.
Hen har publisert en (sitat) «overfladisk» liste over domenenavn til brukernes e-postadresser. Listen inkluderer en rekke kjente domener som hotmail.com, gmail.com, protonmail.com og det norske domenet live.no, som benyttes av svært mange nordmenn.
Det er uvisst om den publiserte listen er uttømmende. Digi er i dialog med Maia og har spurt om det er mulig å telle antallet .no-adresser i lekkasjen. Vi har også rettet en henvendelse til LetMeSpy med en rekke spørsmål, men uten å få svar.
Handelsvare blant kriminelle
Digi har spurt Kripos om det aktuelle spionasjeverktøyet og hvor urovekkende de mener at en slik datalekkasje kan være.
– Vi kjenner til problemet med at det tilgjengeliggjøres mye informasjon fra datainnbrudd og lekkasjer på det mørke nettet. Slik informasjon er en handelsvare blant kriminelle. Ved NC3 på Kripos jobber vi kontinuerlig med denne tematikken. Vi ønsker ikke å gå konkret inn på hvilke fora eller hvilke lekkasjer vi til enhver tid jobber med, sier seksjonsleder Øystein Andreassen ved NC3 på Kripos.