Polskie oprogramowanie szpiegowskie LetMeSpy zostanie zamknięte po włamaniu hakerów
Adam D
11 sierpnia 2023
Polscy twórcy LetMeSpy, oprogramowania stalkerware ogłosili w czerwcu, że hakerzy włamali się do jej infrastruktury i ukradli całą bazę danych wszystkich użytkowników, którzy zostali w niej zarejestrowani. Na skutek tego cyberataku twórcy szpiegowskiej aplikacji ogłosili, że postanowili zamknąć swoją aplikację, która była stworzona w celu szpiegowania swoich dzieci, partnerów i innych użytkowników smartfonów.
Nieetyczna aplikacja LetMeSpy zostanie zamknięta
Niestety, baza danych użytkowników, którzy zdecydowali się korzystać z LetMeSpy do szpiegowania telefonów swoich partnerów, dzieci, współpracowników lub kogokolwiek innego, zawierała nie tylko dane osób, które kupiły LetMeSpy w celu prześladowania innych, ale także dane dotyczące osób, które padły ofiarą oprogramowania szpiegującego – co oznacza, że wszelkie prywatne wiadomości nagrane przez LetMeSpy, ich lokalizacja i dzienniki połączeń są również teraz w rękach hakerów.
Przechwytywanie danych obejmuje dzienniki połączeń i wiadomości tekstowe sięgające 2013 roku, które miały wpływ na tysiące niewinnych ludzi. Witryna LetMeSpy – zanim przyznała się do naruszenia jej danych i zamknięcia – chwaliła się, że została zainstalowana na ponad 230 000 telefonów i zgromadziła ponad 63 miliony wiadomości tekstowych i 39 milionów dzienników połączeń.
Chociaż LetMeSpy reklamował się jako aplikacja, której „uzasadnionym” celem jest monitorowanie dzieci lub pracowników za ich zgodą, nikt nie powinien dać się zwieść myśleniu, że była używana przede wszystkim w innych niż złowrogie intencje.
Jak donosi The Register, badaczka Maia Arson Crimew zbadała skradzioną bazę danych i zauważyła, że użytkownikami LetMeSpy byli pracownicy rządowi, a nawet pracownicy konkurencyjnej firmy zajmującej się stalkerware.
Analiza, dodatkowo zidentyfikowała to, że wielu użytkowników było studentami, handlarzami narkotyków, a nawet prześladowcami, którzy szantażowali swoje ofiary, grożąc im, że ich niesłusznie oskarżą.
LetMeSpy obiecuje, że usunie dane
W najnowszej aktualizacji na swojej stronie internetowej LetMeSpy ogłosiło, że zakończy działalność 31 sierpnia 2023 r. Administrator strony twierdzi, że od czasu naruszenia ochrony danych w 2023 r. LetMeSpy mówi, że po tej dacie wszystkie pozostałe dane powiązane z kontami zostaną usunięte.
Biorąc pod uwagę, że są to dane, które zostały potajemnie skradzione ze smartfonów innych osób, są to informacje, które nigdy nie powinny były być gromadzone.
Wygląda na to, że ze względu na słabe cyberbezpieczeństwo LetMeSpy wpadło już w łapy hakerów. Tylko czas pokaże, co – jeśli w ogóle – planują z tym zrobić.
„Nierzadko słyszy się o włamaniach do firm zajmujących się oprogramowaniem stalkerware. Z pewnością cyberbezpieczeństwo takich firm nie jest priorytetem. Ci, którzy rozważają szpiegowanie współmałżonka (lub kogokolwiek innego) za pomocą takiej technologii, powinni pomyśleć dwa razy, zanim powierzą im swoje dane osobowe. Przykład LetMeSpy pokazuje, że może zakończyć się to nie tylko kradzieżą danych związanymi z nami, lecz także całą historią połączeń i wiadomości osoby szpiegowanej” – mówi Mariusz Politowicz z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.
Źródło https://www.bitdefender.com/blog/hotforsecurity/privacy-invading-letmespy-stalkerware-announces-it-is-shutting-down-after-hack/
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.