Разработчик spyware mSpy слил в Сеть миллионы конфиденциальных данных

Разработчик spyware mSpy слил в Сеть миллионы конфиденциальных данных

Разработчик spyware mSpy слил в Сеть миллионы конфиденциальных данных

Еще один производитель шпионских программ, которые помогают клиентам следить за детьми и партнерами, слил в Сеть конфиденциальные данные своих пользователей. На этот раз отличилась компания mSpy, утечка которой содержала пароли, журналы вызовов, текстовые сообщения, контакты, заметки и данные о местоположении. Всю эту информацию собрали программы mSpy.

Об утечке сообщил Брайан Кребс, которому стало известно о наличии базы данных, свободно лежащей в интернете, которая содержала все упомянутые персональные данные. Кребсу сообщил об этом другой исследователь Нитиш Шах.

Для доступа к личной информации, собранной программами mSpy, не требовалась аутентификация.

Сейчас, к счастью, база удалена из общего доступа, однако миллионы конфиденциальных данных были доступны достаточно продолжительное количество времени. Самое интересное — злоумышленники могли получить доступ к закрытому ключу шифрования, с помощью которого можно отслеживать и просматривать детали мобильного устройства, на котором запущены шпионские программы.

Помимо этого, в базе также содержались имя пользователя iCloud и токен аутентификации мобильных устройств. Получив доступ к этой базе, злоумышленник также смог бы просматривать сообщения Whatsapp и Facebook.

В базе также нашли информацию обо всех транзакциях, которые клиенты совершали для оплаты лицензии mSpy. Шах утверждает, что проинформировал mSpy о крупной утечке, однако его проигнорировали.

На прошлой неделе мы сообщали, что компания Family Orbit, продающая родителям шпионские программы, подтвердила факт утечки фотографий сотен детей, чьи родители доверились ей. Проблема заключалась в том, что Family Orbit оставила свои облачные серверы, на которых хранились персональные данные, уязвимыми для кибератак.

Вымогатели Everest похвастались кражей 900 Гбайт данных у Nissan

Кибергруппа, стоящая за шифровальщиком Everest, заявила об успешной атаке на Nissan Motor Co., Ltd. и краже 900 Гбайт данных из ее систем. В доказательство злоумышленники опубликовали некие образцы содержимого файлов.

Специалисты проверяют достоверность громкого заявления. Сам японский автопроизводитель пока не подтвердил и не опроверг информацию об инциденте.

Если кража со взломом действительно имела место, это печальная новость для Nissan и ее акционеров. Добыча авторов атаки может содержать проприетарную информацию, конфиденциальную переписку, финансовые и персональные данные клиентов, сотрудников и партнеров компании.

 

Криминальная группировка Everest активна в интернете с 2020 года. Одноименный шифровальщик схож по коду с BlackByte и предоставляется в пользование другим вымогателям как услуга (Ransomware-as-a-Service, RaaS) вместе с возможностью готового доступа к целевым сетям.

Русскоязычные участники Everest и сами используют свое детище, взимая с жертв выкуп в криптовалюте. Они также обычно прибегают к дополнительному шантажу: грозят неплательщикам публикацией данных, которые удалось украсть из их систем.

Свои «подвиги» эта кибергруппа освещает на хакерском форуме XSS, а списки атакованных компаний публикует на своей площадке в даркнете. В апреле 2025 года сайт утечек Everest подвергся дейфейсу — видимо, постарались конкуренты, а минувшим летом заработал вновь.

RSS: Новости на портале Anti-Malware.ru