Amerikansk spyware-app blev hacket og fik offentliggjort interne data på sin hjemmeside

Amerikansk spyware-app blev hacket og fik interne data lækket på sin hjemmeside.

Artikel top billede

(Foto: Unsplash)

Den amerikanskudviklede forbruger-spyware-app pcTattletale er blevet hacket, og dens interne data er blevet offentliggjort på dens egen hjemmeside.

Det hævder hackeren, der har taget ansvaret for hacket, skriver mediet TechCrunch.

Sent fredag skrev hackeren en besked på pcTattletales hjemmeside, hvor vedkommende påstod at have hacket serverne, som indeholder pcTattletales operationer.

Spyware-app-producentens hjemmeside indeholdt kortvarigt links til filer fra dens servere, som tilsyneladende inkluderede nogle ofres stjålne data.

Kommer få dage efter sårbarhed blev opdaget

Hackeren har ikke oplyst en specifik motivation for at hacke pcTattletale, men hacket kommer få dage efter, at en sikkerhedsforsker opdagede og rapporterede en sårbarhed i spyware-appen, som lækker skærmbilleder af de enheder, den er installeret på.

Sikkerhedsforskeren Eric Daigle, offentliggjorde ikke specifikke detaljer om fejlen, fordi pcTattletale ignorerede anmodninger om at rette sårbarheden, lyder det.

Hackeren, der kompromitterede og vandaliserede pcTattletales hjemmeside, udnyttede ikke den sårbarhed, som Daigle fandt, men påstår derimod, at pcTattletales servere kunne narres til at overgive private nøgler til deres Amazon Web Services-konto, hvilket giver adgang til spyware-operationerne.

Stribevis af lignende apps ramt af hacks

PcTattletale, der er en form for spion-app, som giver brugeren fjernadgang til andres enheder, bliver ofte omtalt som “stalkerware” på grund af dens evne til at spore folk uden deres viden eller samtykke.

Personen, der har installeret appen, kan igennem appen se Android- eller Windows-enheder og deres data eksternt fra hvor som helst i verden.

Hacket mod pcTattletale er blot det seneste eksempel på, at en spyware-producent mister kontrol over de meget følsomme og personlige data, de indsamler fra de enheder, de spionerer på.

I de senere år er lang række virksomheder, der står bag spyware- og stalkerware-apps, blevet hacket eller på anden vis fået lækket ofrenes private data – i nogle tilfælde flere gange, lyder det.

Denne liste over hackede spyware-producenter inkluderer LetMeSpy, en polskudviklet spyware, som blev nødt til at lukke i juni 2023, efter at dens systemer blev hacket og dens backend-data blev slettet.

Den vietnamesiskudviklede TheTruthSpy blev hacket igen i februar i år. Det samme er sket for KidsGuard, Xnspy, Support King, Spyhide – og nu altså også pcTattletale.

Læses lige nu

    Annonce

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

    Maria Binger

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks