Amerikansk spyware-app blev hacket og fik offentliggjort interne data på sin hjemmeside

Amerikansk spyware-app blev hacket og fik interne data lækket på sin hjemmeside.

Artikel top billede

(Foto: Unsplash)

Den amerikanskudviklede forbruger-spyware-app pcTattletale er blevet hacket, og dens interne data er blevet offentliggjort på dens egen hjemmeside.

Det hævder hackeren, der har taget ansvaret for hacket, skriver mediet TechCrunch.

Sent fredag skrev hackeren en besked på pcTattletales hjemmeside, hvor vedkommende påstod at have hacket serverne, som indeholder pcTattletales operationer.

Spyware-app-producentens hjemmeside indeholdt kortvarigt links til filer fra dens servere, som tilsyneladende inkluderede nogle ofres stjålne data.

Kommer få dage efter sårbarhed blev opdaget

Hackeren har ikke oplyst en specifik motivation for at hacke pcTattletale, men hacket kommer få dage efter, at en sikkerhedsforsker opdagede og rapporterede en sårbarhed i spyware-appen, som lækker skærmbilleder af de enheder, den er installeret på.

Sikkerhedsforskeren Eric Daigle, offentliggjorde ikke specifikke detaljer om fejlen, fordi pcTattletale ignorerede anmodninger om at rette sårbarheden, lyder det.

Hackeren, der kompromitterede og vandaliserede pcTattletales hjemmeside, udnyttede ikke den sårbarhed, som Daigle fandt, men påstår derimod, at pcTattletales servere kunne narres til at overgive private nøgler til deres Amazon Web Services-konto, hvilket giver adgang til spyware-operationerne.

Stribevis af lignende apps ramt af hacks

PcTattletale, der er en form for spion-app, som giver brugeren fjernadgang til andres enheder, bliver ofte omtalt som “stalkerware” på grund af dens evne til at spore folk uden deres viden eller samtykke.

Personen, der har installeret appen, kan igennem appen se Android- eller Windows-enheder og deres data eksternt fra hvor som helst i verden.

Hacket mod pcTattletale er blot det seneste eksempel på, at en spyware-producent mister kontrol over de meget følsomme og personlige data, de indsamler fra de enheder, de spionerer på.

I de senere år er lang række virksomheder, der står bag spyware- og stalkerware-apps, blevet hacket eller på anden vis fået lækket ofrenes private data – i nogle tilfælde flere gange, lyder det.

Denne liste over hackede spyware-producenter inkluderer LetMeSpy, en polskudviklet spyware, som blev nødt til at lukke i juni 2023, efter at dens systemer blev hacket og dens backend-data blev slettet.

Den vietnamesiskudviklede TheTruthSpy blev hacket igen i februar i år. Det samme er sket for KidsGuard, Xnspy, Support King, Spyhide – og nu altså også pcTattletale.

Akademikernes A-kasse

Data Engineer til Akademikernes A-kasse

Københavnsområdet

Politiets Efterretningstjeneste

IT-frontdesk medarbejder til PET's IT Servicedesk

Københavnsområdet

Statens IT

IT-projektleder hos Statens It

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S