Fransk server brugt til spam

En server i Frankrig flyder med persondata og hackerværktøjer og er angiveligt blevet brugt til udsendelse af spam.

Tusindvis af personlige oplysninger, primært fra amerikanske internet-brugere, er fundet på en server i Frankrig.

Endnu en indikation af, at nettet i stor stil bruges til ulovlig data-indsamling.

Så sent som mandag morgen var oplysningerne stadig tilgængelige via et web-site med forbindelse til serveren. Der var ingen oplysninger om brugernes kontonumre eller lignende på sitet.

"Andre web-sider, tilknyttet samme domæne, indikerer, at sitet meget vel kan være tilknyttet en gruppe hackere fra Mellemøsten, der er berygtede for deres involvering i økonomisk kriminalitet og sletning eller ændring af web-sites.", siger Chris Boyd fra IT-sikkerhedsfirmaet FaceTime Communications, der har flere detaljer om sagen på http://blog.spywareguide.com/2007/09/compromised_emails_lead_to_ie.html"ISP/udbyderen er blevet kontaktet.", tilføjer Boyd.

i følge dokumenternes datering synes de data, hackerne har samlet, at være fra april 2006. I filerne er der oplysninger om brugernes fulde navn, deres (fysiske) adresser og deres IP-adresse.

Desuden er der oplysninger om det web-site, hvor de personlige data blev stjålet fra. Disse web-sites er for de flestes vedkommende ikke aktive længere. Af navnene, www.likefreestuff.com og www.freegift.com, synes det at have været sites med gratis gaver.

"De tilbyder en gave - mod at få dine personlige data.", siger Chris Boyd.

Spam og identitet-forfalskning

I følge lovgivningen er der i USA intet ulovligt i at opbevare data, som folk frivilligt afgiver.

Det svarer til at samle personlige data til markedsføring, hvilket heller ikke er ulovligt. Ulovlighederne opstår, når disse data placeres på en frit tilgængelig server.

Det kan være en overtrædelse af europæisk og amerikansk lovgivning.

"Det er ikke belyst, hvordan oplysningerne på den franske server bliver brugt, men forskellige hacker-fora er opmærksomme på, at de er tilgængelige. Umiddelbart kan e-mail-adresserne bruges til spam og de fysiske adresser til identitets-forfalskningChris Boyd.

"Efterforskning af domænet, der hoster sitet, har givet os en række spor, der peger på en række velkendte hacker-grupper. Serveren, der fungerer som host, er samtidig vært for 24.000 domæner. Det indikerer, at der sandsynligvis forgår afluring af personlige informationer (phising) mellem domænerne," siger han.

Hacker-værktøjer

"En side på serveren indeholder en mængde hacker-værktøjer, der blandt andet kan bruges til at indsætte kodetekst i eksisterende web-sites, så eksempelvis personlige oplysninger kan tappes.

Et andet værktøj, der findes på domænet, er "King IE Exploiter" er en applikation, der kan anvendes til at finde fjendtlig software.

Programmet er sat i forbindelse med 'Trojanske' programmer beregnet til at stjæle bankoplysninger og anden information som derefter bliver spammet," påpeger sikkerhedseksperten.

"Det pudsige er, at når man kører King IE Exploiter, så dukker der en masse brugernavne på hackere op. De er kendte for at medvirke i alle mulige former for bedrageri og hacker-angreb", siger Boyd.

Et af disse angreb var via en orm at anbringe en falsk BitTorrent klient på de angrebne computere, som efterfølgende sendte store mængder video-filer ud på nettet. Mange af de angrebne brugeres video-filer cirkulerer stadig på nettet.

"Mange aner ikke, at deres data cirkulerer derude - eller hvordan de bliver brugt.", siger Chris Boyd og tilføjer:

"Det er ret bekymrende at iagttage, hvordan de med fornøjelse indsamler alle disse data".

Oversat af Bo Madsen

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    Client Partner - Manufacturing (M&LS)

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværksspecialist med indsigt i C2 systemer til opbygningen af Forsvarets anti-drone-program

    Københavnsområdet

    Paychex Europe

    Product Manager, AI & Shared Capabilities

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job