De FBI heeft vorig jaar de gehele maildatabase van de anonieme webmaildienst TorMail in handen gekregen bij de inbeslagname van een server van hostingdienst Freedom Hosting. Na de inbeslagname begonnen de sites die bij de hoster gestald stonden malware te serveren.
De toegang tot de mailaccounts blijkt uit rechtbankdocumenten over een zaak tegen een man uit Florida, die bestellingen voor valse creditcards aannam via 'platplus@tormail.net'. De FBI kreeg een zoekbevel voor het account en kon die, volgens de documenten, benaderen via de eigen kopie 'van data en informatie van de TorMail-server', schrijft Wired.
De server stond in Frankrijk maar de FBI kreeg deze in handen bij een onderzoek naar een andere zaak, na een verzoek hiertoe bij de Franse overheid. Die zaak had betrekking op kinderporno die op sites bij de Franse dienst Freedom Hosting zou staan. TorMail huurde serverruimte bij Freedom Hosting.
Volgens de FBI vond de inbeslagname tussen 22 juli en 2 augustus 2013 plaats. Op 4 augustus begon een uitrol van malware via de sites van Freedom Hosting, waaronder TorMail. Die malware gebruikte een lek in Firefox om de anonimiteit van gebruikers met verouderde versies van de Tor Browser Bundle ongedaan te maken. Niet bewezen is dat de FBI achter de uitrol zal, maar volgens Wired is de methode wel in lijn met eerdere Network Investigative Techniques van de dienst.
Onder andere de beheerder van het inmiddels opgedoekte drugsnetwerk Silk Road, Dread Pirate Roberts, waarschuwde gebruikers al dat ze ervan uit moesten gaan dat hun mail gelezen kon worden. Volgens hem mailden veel Silk Road-gebruikers via de anonieme webmaildienst. De FBI claimt dat veel criminelen TorMail gebruikten om uit beeld van de opsporingsdiensten te blijven 'omdat het gebruikers in staat stelde hun echte identiteit en geografische locatie te verbergen'.