Amerikansk spyware-app blev hacket og fik offentliggjort interne data på sin hjemmeside

Amerikansk spyware-app blev hacket og fik interne data lækket på sin hjemmeside.

Artikel top billede

(Foto: Unsplash)

Den amerikanskudviklede forbruger-spyware-app pcTattletale er blevet hacket, og dens interne data er blevet offentliggjort på dens egen hjemmeside.

Det hævder hackeren, der har taget ansvaret for hacket, skriver mediet TechCrunch.

Sent fredag skrev hackeren en besked på pcTattletales hjemmeside, hvor vedkommende påstod at have hacket serverne, som indeholder pcTattletales operationer.

Spyware-app-producentens hjemmeside indeholdt kortvarigt links til filer fra dens servere, som tilsyneladende inkluderede nogle ofres stjålne data.

Kommer få dage efter sårbarhed blev opdaget

Hackeren har ikke oplyst en specifik motivation for at hacke pcTattletale, men hacket kommer få dage efter, at en sikkerhedsforsker opdagede og rapporterede en sårbarhed i spyware-appen, som lækker skærmbilleder af de enheder, den er installeret på.

Sikkerhedsforskeren Eric Daigle, offentliggjorde ikke specifikke detaljer om fejlen, fordi pcTattletale ignorerede anmodninger om at rette sårbarheden, lyder det.

Hackeren, der kompromitterede og vandaliserede pcTattletales hjemmeside, udnyttede ikke den sårbarhed, som Daigle fandt, men påstår derimod, at pcTattletales servere kunne narres til at overgive private nøgler til deres Amazon Web Services-konto, hvilket giver adgang til spyware-operationerne.

Stribevis af lignende apps ramt af hacks

PcTattletale, der er en form for spion-app, som giver brugeren fjernadgang til andres enheder, bliver ofte omtalt som “stalkerware” på grund af dens evne til at spore folk uden deres viden eller samtykke.

Personen, der har installeret appen, kan igennem appen se Android- eller Windows-enheder og deres data eksternt fra hvor som helst i verden.

Hacket mod pcTattletale er blot det seneste eksempel på, at en spyware-producent mister kontrol over de meget følsomme og personlige data, de indsamler fra de enheder, de spionerer på.

I de senere år er lang række virksomheder, der står bag spyware- og stalkerware-apps, blevet hacket eller på anden vis fået lækket ofrenes private data – i nogle tilfælde flere gange, lyder det.

Denne liste over hackede spyware-producenter inkluderer LetMeSpy, en polskudviklet spyware, som blev nødt til at lukke i juni 2023, efter at dens systemer blev hacket og dens backend-data blev slettet.

Den vietnamesiskudviklede TheTruthSpy blev hacket igen i februar i år. Det samme er sket for KidsGuard, Xnspy, Support King, Spyhide – og nu altså også pcTattletale.

Annonceindlæg fra Opentext

Identity er omdrejningspunkt for AI, applikationer og angreb og kræver klar governance

Det gælder om at reducere risici – fra medarbejdere over privilegerede brugere til maskinidentiteter.

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS