专栏名称: 网空闲话plus
原《网空闲话》。主推网络空间安全情报分享,安全意识教育普及,安全文化建设培育。将陆续推出网安快讯、网安锐评、网安政策、谍影扫描、APT掠影、密码技术、OT安全等专集。
目录
相关文章推荐
禽报网  ·  冻品•2-11\\多点多单品下调200元/T ... ·  昨天  
禽报网  ·  冻品•2-9\\局部单品继续跌100-300 ... ·  3 天前  
51好读  ›  专栏  ›  网空闲话plus

监控帝国再曝丑闻!美国间谍软件制造商的恶意活动曝光

网空闲话plus  · 公众号  ·  · 2024-07-27 09:00

正文

美国明尼苏达州的Spytech公司,一家专门生产间谍软件的制造商,近期遭受黑客攻击,导致全球数以万计的设备受到秘密远程监控。TechCrunch从能访问公司数据库的知情人士处获得文件缓存,确认了包含自2013年以来超过10,000台设备活动日志的数据真实性。Spytech的软件Realtime-Spy和SpyAgent被用于监控Android、Chromebook、Mac和Windows PC等设备。该公司的远程访问应用程序常被作为家长控制软件出售,但也被宣传为跟踪配偶和伴侣的工具。泄露的数据包含敏感信息,但未有足够的识别信息来通知受害者。Spytech的首席执行官Nathan Polencheck对此次黑客攻击表示正在调查并承诺采取行动,但未回应是否会根据数据泄露法要求通知客户或相关机构。这是近几个月来第二起美国间谍软件制造商遭受的数据泄露事件。

明尼苏达州的一家不知名的间谍软件制造商Spytech被黑客攻击,暴露了其对全球数千台设备的秘密监控。TechCrunch获悉,黑客获取了该公司服务器上的一批文件,其中包含手机、平板电脑和计算机的详细设备活动日志,部分文件日期截至2024年6月初。
TechCrunch通过分析部分设备活动日志,确认了数据的真实性。这些日志显示,Spytech的间谍软件(包括Realtime-Spy和SpyAgent)自2013年以来已被用于入侵超过10,000台设备,包括Android设备、Chromebook、Mac和Windows PC。
Spytech是近年来最新被黑客攻击的间谍软件制造商,仅2024年就已有四家间谍软件制造商遭遇类似攻击。Spytech首席执行官Nathan Polencheck在回复TechCrunch的评论请求时表示,这是他首次听说数据泄露事件,目前正在调查并将采取适当措施。
Spytech制造的远程访问应用程序常被称为“跟踪软件”,以允许家长监控孩子活动为借口出售,但也用于监视配偶和伴侣的设备。Spytech网站公开宣传其产品用于配偶监视,声称可以“监控配偶的可疑行为”。

虽然监控孩子或员工的活动并不违法,但未经设备所有者同意进行监控是非法的,间谍软件的运营者和客户都曾因销售和使用间谍软件而面临起诉。
跟踪软件通常由具有设备物理访问权限的人安装,且通常知晓设备的密码。这类软件可隐藏在设备中,难以检测和移除。一旦安装,间谍软件会将键击记录、屏幕点击、网页浏览历史、设备活动使用情况以及Android设备的详细位置数据发送到由安装者控制的仪表板。


此次数据泄露暴露了所有受Spytech控制的设备的日志记录,包括每台设备的活动记录。大多数被感染的设备为Windows PC,其次是Android设备、Mac和Chromebook。
TechCrunch分析了从数百台被感染的Android手机中获取的位置数据,并在离线地图工具中绘制了这些坐标,以保护受害者的隐私。数据显示,Spytech的监控设备主要集中在欧洲和美国,也分布在非洲、亚洲、澳大利亚和中东的多个地区。

其中一条记录显示了Polencheck的管理员账户的精确地理位置,位于明尼苏达州的Red Wing。
尽管这些数据包含了从个人设备中获取的大量敏感数据和个人信息,但TechCrunch无法通过这些数据充分识别每台被感染设备的具体信息,因此无法通知受害者数据泄露事件。
当被问及是否计划通知其客户、被监控设备的所有者或根据数据泄露通知法的要求通知美国州当局时,Spytech的首席执行官未做回应。明尼苏达州检察长的发言人也未回应评论请求。
Spytech的历史可追溯至1998年,直到2009年一家俄亥俄州男子因使用Spytech的间谍软件感染附近一家儿童医院的计算机系统而被判有罪,该公司才引起关注。此人针对其前伴侣(在该医院工作)的电子邮件账户,导致间谍软件感染了医院系统,收集了敏感的健康信息。发送间谍软件的人最终对非法截取电子通信表示认罪。
Spytech是最近几个月中第二家遭遇数据泄露的美国间谍软件制造商。2024年5月,位于密歇根州的pcTattletale被黑客攻击,网站被破坏,公司随后关闭并删除了受害设备的数据,而不是通知受影响的个人。数据泄露通知服务“Have I Been Pwned”随后获得了泄露的数据,并列出了138,000名注册用户。
商用间谍软件pcTattletale惊现漏洞和后门!17TB敏感数据遭泄露!






请到「今天看啥」查看全文