Fransk server brugt til spam

En server i Frankrig flyder med persondata og hackerværktøjer og er angiveligt blevet brugt til udsendelse af spam.

Tusindvis af personlige oplysninger, primært fra amerikanske internet-brugere, er fundet på en server i Frankrig.

Endnu en indikation af, at nettet i stor stil bruges til ulovlig data-indsamling.

Så sent som mandag morgen var oplysningerne stadig tilgængelige via et web-site med forbindelse til serveren. Der var ingen oplysninger om brugernes kontonumre eller lignende på sitet.

"Andre web-sider, tilknyttet samme domæne, indikerer, at sitet meget vel kan være tilknyttet en gruppe hackere fra Mellemøsten, der er berygtede for deres involvering i økonomisk kriminalitet og sletning eller ændring af web-sites.", siger Chris Boyd fra IT-sikkerhedsfirmaet FaceTime Communications, der har flere detaljer om sagen på http://blog.spywareguide.com/2007/09/compromised_emails_lead_to_ie.html"ISP/udbyderen er blevet kontaktet.", tilføjer Boyd.

i følge dokumenternes datering synes de data, hackerne har samlet, at være fra april 2006. I filerne er der oplysninger om brugernes fulde navn, deres (fysiske) adresser og deres IP-adresse.

Desuden er der oplysninger om det web-site, hvor de personlige data blev stjålet fra. Disse web-sites er for de flestes vedkommende ikke aktive længere. Af navnene, www.likefreestuff.com og www.freegift.com, synes det at have været sites med gratis gaver.

"De tilbyder en gave - mod at få dine personlige data.", siger Chris Boyd.

Spam og identitet-forfalskning

I følge lovgivningen er der i USA intet ulovligt i at opbevare data, som folk frivilligt afgiver.

Det svarer til at samle personlige data til markedsføring, hvilket heller ikke er ulovligt. Ulovlighederne opstår, når disse data placeres på en frit tilgængelig server.

Det kan være en overtrædelse af europæisk og amerikansk lovgivning.

"Det er ikke belyst, hvordan oplysningerne på den franske server bliver brugt, men forskellige hacker-fora er opmærksomme på, at de er tilgængelige. Umiddelbart kan e-mail-adresserne bruges til spam og de fysiske adresser til identitets-forfalskningChris Boyd.

"Efterforskning af domænet, der hoster sitet, har givet os en række spor, der peger på en række velkendte hacker-grupper. Serveren, der fungerer som host, er samtidig vært for 24.000 domæner. Det indikerer, at der sandsynligvis forgår afluring af personlige informationer (phising) mellem domænerne," siger han.

Hacker-værktøjer

"En side på serveren indeholder en mængde hacker-værktøjer, der blandt andet kan bruges til at indsætte kodetekst i eksisterende web-sites, så eksempelvis personlige oplysninger kan tappes.

Et andet værktøj, der findes på domænet, er "King IE Exploiter" er en applikation, der kan anvendes til at finde fjendtlig software.

Programmet er sat i forbindelse med 'Trojanske' programmer beregnet til at stjæle bankoplysninger og anden information som derefter bliver spammet," påpeger sikkerhedseksperten.

"Det pudsige er, at når man kører King IE Exploiter, så dukker der en masse brugernavne på hackere op. De er kendte for at medvirke i alle mulige former for bedrageri og hacker-angreb", siger Boyd.

Et af disse angreb var via en orm at anbringe en falsk BitTorrent klient på de angrebne computere, som efterfølgende sendte store mængder video-filer ud på nettet. Mange af de angrebne brugeres video-filer cirkulerer stadig på nettet.

"Mange aner ikke, at deres data cirkulerer derude - eller hvordan de bliver brugt.", siger Chris Boyd og tilføjer:

"Det er ret bekymrende at iagttage, hvordan de med fornøjelse indsamler alle disse data".

Oversat af Bo Madsen

Annonceindlæg fra Barco

De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S