Amerikansk spyware-app blev hacket og fik offentliggjort interne data på sin hjemmeside

Amerikansk spyware-app blev hacket og fik interne data lækket på sin hjemmeside.

Artikel top billede

(Foto: Unsplash)

Den amerikanskudviklede forbruger-spyware-app pcTattletale er blevet hacket, og dens interne data er blevet offentliggjort på dens egen hjemmeside.

Det hævder hackeren, der har taget ansvaret for hacket, skriver mediet TechCrunch.

Sent fredag skrev hackeren en besked på pcTattletales hjemmeside, hvor vedkommende påstod at have hacket serverne, som indeholder pcTattletales operationer.

Spyware-app-producentens hjemmeside indeholdt kortvarigt links til filer fra dens servere, som tilsyneladende inkluderede nogle ofres stjålne data.

Kommer få dage efter sårbarhed blev opdaget

Hackeren har ikke oplyst en specifik motivation for at hacke pcTattletale, men hacket kommer få dage efter, at en sikkerhedsforsker opdagede og rapporterede en sårbarhed i spyware-appen, som lækker skærmbilleder af de enheder, den er installeret på.

Sikkerhedsforskeren Eric Daigle, offentliggjorde ikke specifikke detaljer om fejlen, fordi pcTattletale ignorerede anmodninger om at rette sårbarheden, lyder det.

Hackeren, der kompromitterede og vandaliserede pcTattletales hjemmeside, udnyttede ikke den sårbarhed, som Daigle fandt, men påstår derimod, at pcTattletales servere kunne narres til at overgive private nøgler til deres Amazon Web Services-konto, hvilket giver adgang til spyware-operationerne.

Stribevis af lignende apps ramt af hacks

PcTattletale, der er en form for spion-app, som giver brugeren fjernadgang til andres enheder, bliver ofte omtalt som “stalkerware” på grund af dens evne til at spore folk uden deres viden eller samtykke.

Personen, der har installeret appen, kan igennem appen se Android- eller Windows-enheder og deres data eksternt fra hvor som helst i verden.

Hacket mod pcTattletale er blot det seneste eksempel på, at en spyware-producent mister kontrol over de meget følsomme og personlige data, de indsamler fra de enheder, de spionerer på.

I de senere år er lang række virksomheder, der står bag spyware- og stalkerware-apps, blevet hacket eller på anden vis fået lækket ofrenes private data – i nogle tilfælde flere gange, lyder det.

Denne liste over hackede spyware-producenter inkluderer LetMeSpy, en polskudviklet spyware, som blev nødt til at lukke i juni 2023, efter at dens systemer blev hacket og dens backend-data blev slettet.

Den vietnamesiskudviklede TheTruthSpy blev hacket igen i februar i år. Det samme er sket for KidsGuard, Xnspy, Support King, Spyhide – og nu altså også pcTattletale.

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job