Ein Datenleck bei der Stalkerware SpyX im Juni 2024 gab fast 2 Millionen Nutzerdaten preis, darunter 17.000 iCloud-Zugangsdaten von Apple-Nutzern. Die gestohlenen Daten, darunter E-Mail-Adressen und Klartext-Passwörter, ermöglichten Angreifern den Zugriff auf iCloud-Backups, die Nachrichten, Fotos und App-Daten enthielten.
Troy Hunt, Betreiber der Plattform „Have I Been Pwned“, hat die Echtheit der gestohlenen Daten bestätigt. Diese Überprüfung erfolgte auf Basis von Rückmeldungen betroffener Nutzer. Kürzlich erhielt Hunt Zugang zu den Daten, die in zwei Textdateien vorlagen und rund 1,97 Millionen eindeutige Benutzerkonten mit zugehörigen E-Mail-Adressen umfassten.
SpyX nutzt iCloud-Backups, um Apple-Nutzer zu überwachen, während Android-Nutzer durch direkte Installation der Spyware gefährdet sind. Die Betreiber von SpyX reagierten nicht auf Anfragen und informierten weder Kunden noch Betroffene. Dies ist der 25. bekannte Datenleck in der Spyware-Industrie seit 2017 und unterstreicht die anhaltenden Sicherheitsrisiken solcher Überwachungssoftware