Fransk server brugt til spam


Publiceret d. 5. september 2007 kl. 07.31 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
Tusindvis af personlige oplysninger, primært fra amerikanske internet-brugere, er fundet på en server i Frankrig.

Endnu en indikation af, at nettet i stor stil bruges til ulovlig data-indsamling.

Så sent som mandag morgen var oplysningerne stadig tilgængelige via et web-site med forbindelse til serveren. Der var ingen oplysninger om brugernes kontonumre eller lignende på sitet.

"Andre web-sider, tilknyttet samme domæne, indikerer, at sitet meget vel kan være tilknyttet en gruppe hackere fra Mellemøsten, der er berygtede for deres involvering i økonomisk kriminalitet og sletning eller ændring af web-sites.", siger Chris Boyd fra IT-sikkerhedsfirmaet FaceTime Communications, der har flere detaljer om sagen på http://blog.spywareguide.com/ (...) er blevet kontaktet.", tilføjer Boyd.

i følge dokumenternes datering synes de data, hackerne har samlet, at være fra april 2006. I filerne er der oplysninger om brugernes fulde navn, deres (fysiske) adresser og deres IP-adresse.

Desuden er der oplysninger om det web-site, hvor de personlige data blev stjålet fra. Disse web-sites er for de flestes vedkommende ikke aktive længere. Af navnene, www.likefreestuff.com og www.freegift.com, synes det at have været sites med gratis gaver.

"De tilbyder en gave - mod at få dine personlige data.", siger Chris Boyd.

Spam og identitet-forfalskning
I følge lovgivningen er der i USA intet ulovligt i at opbevare data, som folk frivilligt afgiver.

Det svarer til at samle personlige data til markedsføring, hvilket heller ikke er ulovligt. Ulovlighederne opstår, når disse data placeres på en frit tilgængelig server.

Det kan være en overtrædelse af europæisk og amerikansk lovgivning.

"Det er ikke belyst, hvordan oplysningerne på den franske server bliver brugt, men forskellige hacker-fora er opmærksomme på, at de er tilgængelige. Umiddelbart kan e-mail-adresserne bruges til spam og de fysiske adresser til identitets-forfalskningChris Boyd.

"Efterforskning af domænet, der hoster sitet, har givet os en række spor, der peger på en række velkendte hacker-grupper. Serveren, der fungerer som host, er samtidig vært for 24.000 domæner. Det indikerer, at der sandsynligvis forgår afluring af personlige informationer (phising) mellem domænerne," siger han.

Hacker-værktøjer
"En side på serveren indeholder en mængde hacker-værktøjer, der blandt andet kan bruges til at indsætte kodetekst i eksisterende web-sites, så eksempelvis personlige oplysninger kan tappes.

Et andet værktøj, der findes på domænet, er "King IE Exploiter" er en applikation, der kan anvendes til at finde fjendtlig software.

Programmet er sat i forbindelse med 'Trojanske' programmer beregnet til at stjæle bankoplysninger og anden information som derefter bliver spammet," påpeger sikkerhedseksperten.

"Det pudsige er, at når man kører King IE Exploiter, så dukker der en masse brugernavne på hackere op. De er kendte for at medvirke i alle mulige former for bedrageri og hacker-angreb", siger Boyd.

Et af disse angreb var via en orm at anbringe en falsk BitTorrent klient på de angrebne computere, som efterfølgende sendte store mængder video-filer ud på nettet. Mange af de angrebne brugeres video-filer cirkulerer stadig på nettet.

"Mange aner ikke, at deres data cirkulerer derude - eller hvordan de bliver brugt.", siger Chris Boyd og tilføjer:

"Det er ret bekymrende at iagttage, hvordan de med fornøjelse indsamler alle disse data".

Oversat af Bo Madsen




Kommentarer - Debatoversigt


Selvfølgelig
1 indlæg

Artiklen peger på noget helt centralt, nemlig at data om mennesker er sikkerhedstrusler om foreståënde angreb.

Man bør dog være opmærksom på at de kriminelle ikke agerer anderledes end kommercielle spillere såsom Google, MS og banker etc. eller staten. Beskrivelsen passer meget godt på tilgangen i Digital Forvaltning - det kan ikke blive centralt styret nok og enhver kilde til information kan udnyttes til andre formål.

Om formålet er profit eller magt er 2 sider af samme sag.

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Især jobsøgning via sociale netværk kræver en vis takt og tone. Læs her en række gode råd til at fremstå professionelt, når du netværker.
24. maj 2012 kl. 16.05 | læs »

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | (1) | læs »

To eksperter vurderer, hvordan udsigten til job ser ud for de mange fyrede it-folk fra henholdsvis IBM og CSC. Faktisk har de flere kort at spille på.
24. maj 2012 kl. 12.59 | læs »

De indsatte kan glemme alt om mobiler i landets fængsler, hvor der hersker strenge regler på området.
24. maj 2012 kl. 12.22 | læs »





 
White papers
I dette white paper kan du læse om, hvorfor god projektledelse handler om mennesker, målsætninger...

I dette white paper kan du læse om, hvordan brugen af ny teknologi fra web 2.0 og sociale medier...

Cloud computing er i løbet af de sidste 18 måneder blevet det mest omtalte emne i it-branchen....

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.