Unbekannten Cyberkriminellen ist es gelungen, in User-Dashboards und interne Server des brasilianischen Stalkerware-Anbieters WebDetetive einzudringen. Diese Dashboards ermöglichten es Kunden des Anbieters, Geräte, auf denen zuvor Spyware des Anbieters installiert wurde, zu verwalten. Anschließend haben die Hacker Daten über die Kunden der Spyware heruntergeladen und den Zugriff der Kunden auf die ca. 76.000 Geräte, die mit der Spyware infiziert wurden, gelöscht.
Die heruntergeladenen Daten umfassen unter anderem E-Mail-Adressen und IP-Adressen von Kunden der Software. Die Täter teilten anschließend die erlangten Daten mit der Nonprofit-Organisation DDoSecrets, welche kompromittierte Datenbanken indexiert.