
手機監控公司 mSpy 的資料外洩揭露了數百萬在過去十年中購買該手機間諜軟件應用程式的客戶及其背後的烏克蘭公司的資訊。
2024 年 5 月,未知攻擊者從 mSpy 竊取了數百萬張客戶支援票證,包括個人資訊、支援電子郵件和附件(包括個人文件)。但由於高度敏感的個人訊息,它們仍然引人注目。
這次駭客攻擊涉及可追溯到 2014 年的客戶服務記錄,這些記錄是從間諜軟件製造商的 Zendesk 支援的客戶支援系統中竊取的。
mSpy 是一款手機監控應用程序,它宣傳自己是一種追蹤兒童或監控員工的方式。與大多數間諜軟件一樣,它也被廣泛用於在未經同意的情況下監視人們。這類應用程式也被稱為「追蹤軟件」,因為處於戀愛關係中的人們經常使用它們來監視他們的伴侶,未經同意或許可。
mSpy 應用程式允許任何植入間諜軟件的人(通常是之前物理訪問過受害者手機的人)遠端即時查看手機內容。
根據 TechCrunch 對數據的審查,與手機間諜軟件一樣,mSpy 的客戶記錄包括尋求幫助的人的電子郵件,以秘密追蹤其伴侶、親戚或孩子的手機。其中一些電子郵件和訊息包括幾名美國高級軍事人員、一名現任美國聯邦上訴法院法官、美國政府部門的監管機構以及阿肯色州縣治安官辦公室尋求免費試用該應用程式的許可證的客戶支援請求。
即使在累積了數百萬個客戶的資料,洩漏的 Zendesk 資料被認為僅代表 mSpy 整體客戶群中尋求客戶支援的部分。 mSpy 客戶的數量可能要高得多。
在洩漏事件發生一個多月後,mSpy 的所有者、一家名為 Brainstack 的烏克蘭公司仍未承認或公開披露外洩事件。








