Les cybercriminels ont mis en ligne des millions d’informations personnelles provenant de cette application, souvent détournée pour espionner des proches.

Des cybercriminels ont publié sur un forum du dark net, le 12 juillet 2024, une base de données appartenant au logiciel de contrôle parental mSpy. D’origine américaine, cette application est désormais détenue par la société ukrainienne Brainstack. 

mSpy permet de surveiller à distance toute l’activité d’un smartphone, afin de suivre la vie numérique d’un enfant ou d’un adolescent. Mais l’application était aussi détournée pour espionner des proches, par exemple un conjoint ou une conjointe. La fuite révèle des échanges entre employés prouvant que mSpy était au courant de ces dérives. Surveiller à son insu une personne majeure est pourtant illégal dans la quasi-totalité des pays où l’application est disponible, dont la France. 

La fuite concerne 2,4 millions d’utilisateurs du logiciel et de personnes espionnées, en Inde, au Japon, en Amérique du Sud, au Royaume-Uni, aux États-Unis et en France. La base de données contient des noms, des adresses e-mail, des adresses IP, ainsi que des photos privées, dont des clichés de carte de crédit ou des selfies dénudés. 

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.