Stort læk rammer apps med tre millioner downloads

1.550 mobilapps er en del af et stort læk af API-nøgler. Applikationerne er i alt hentet 3,2 millioner gange.

Artikel top billede

(Foto: Marcus Spike)

Cybersikkerhedsforskere har opdaget et læk af API-nøgler (Application Program Interface) blandt 1.550 mobilapplikationer med omkring 3,2 millioner downloads i alt.

Lækket betyder risiko for eksponering af ​​følsomme interne tjenester og lagrede brugeroplysninger.

Det skriver Bleepingcomputer.

32 administrator-hemmeligheder er blevet afsløret og herunder findes 57 unikke administratornøgler, hvilket giver angribere mulighed for at få adgang til følsomme brugeroplysninger eller ændre appindeksposter og -indstillinger.

Det er Singapore-baserede cybersikkerheds-firma Cloudsek, som har opdaget lækket og delt dataene med mediet.

"Admin API-nøglen gør det muligt for trusselsaktører at udføre flere kritiske handlinger og giver adgang til følsomme data, selv med en eller flere af de andre API-nøgler, kan trusselsaktører søge eller se følsomme data," sagde en CloudSEK-analytiker til BleepingComputer.

Nøglerne giver angribere mulighed for at få adgang til brugsstatistik samt data, der indeholder brugerenheds- og netværksadgangsdetaljer, brugsstatistikker, søgelogfiler og mere til.

Listen over apps er ikke delt, men Cloudsek har kontaktet alle app-udviklerne for at advare dem om eksponeringen, men har ikke hørt tilbage fra nogen af ​​dem.

Diverse apps inkluderer nyhedsapps, mad og drikke, fitness, livsstil, sundhed og økonomi blandt andre kategorier, skriver mediet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S