Amerikansk spyware-app blev hacket og fik offentliggjort interne data på sin hjemmeside

Amerikansk spyware-app blev hacket og fik interne data lækket på sin hjemmeside.

Artikel top billede

(Foto: Unsplash)

Den amerikanskudviklede forbruger-spyware-app pcTattletale er blevet hacket, og dens interne data er blevet offentliggjort på dens egen hjemmeside.

Det hævder hackeren, der har taget ansvaret for hacket, skriver mediet TechCrunch.

Sent fredag skrev hackeren en besked på pcTattletales hjemmeside, hvor vedkommende påstod at have hacket serverne, som indeholder pcTattletales operationer.

Spyware-app-producentens hjemmeside indeholdt kortvarigt links til filer fra dens servere, som tilsyneladende inkluderede nogle ofres stjålne data.

Kommer få dage efter sårbarhed blev opdaget

Hackeren har ikke oplyst en specifik motivation for at hacke pcTattletale, men hacket kommer få dage efter, at en sikkerhedsforsker opdagede og rapporterede en sårbarhed i spyware-appen, som lækker skærmbilleder af de enheder, den er installeret på.

Sikkerhedsforskeren Eric Daigle, offentliggjorde ikke specifikke detaljer om fejlen, fordi pcTattletale ignorerede anmodninger om at rette sårbarheden, lyder det.

Hackeren, der kompromitterede og vandaliserede pcTattletales hjemmeside, udnyttede ikke den sårbarhed, som Daigle fandt, men påstår derimod, at pcTattletales servere kunne narres til at overgive private nøgler til deres Amazon Web Services-konto, hvilket giver adgang til spyware-operationerne.

Stribevis af lignende apps ramt af hacks

PcTattletale, der er en form for spion-app, som giver brugeren fjernadgang til andres enheder, bliver ofte omtalt som “stalkerware” på grund af dens evne til at spore folk uden deres viden eller samtykke.

Personen, der har installeret appen, kan igennem appen se Android- eller Windows-enheder og deres data eksternt fra hvor som helst i verden.

Hacket mod pcTattletale er blot det seneste eksempel på, at en spyware-producent mister kontrol over de meget følsomme og personlige data, de indsamler fra de enheder, de spionerer på.

I de senere år er lang række virksomheder, der står bag spyware- og stalkerware-apps, blevet hacket eller på anden vis fået lækket ofrenes private data – i nogle tilfælde flere gange, lyder det.

Denne liste over hackede spyware-producenter inkluderer LetMeSpy, en polskudviklet spyware, som blev nødt til at lukke i juni 2023, efter at dens systemer blev hacket og dens backend-data blev slettet.

Den vietnamesiskudviklede TheTruthSpy blev hacket igen i februar i år. Det samme er sket for KidsGuard, Xnspy, Support King, Spyhide – og nu altså også pcTattletale.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    AGITO Medical A/S

    IT Operations Lead

    Nordjylland

    Danoffice IT

    Infrastructure Specialist

    Københavnsområdet

    ABENA

    IT Administrator

    Sydjylland

    Navnenyt fra it-Danmark

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job