Утечка данных SoundCloud затронула 29,8 миллионов пользователей в результате крупной кибератаки

НОВЫЙТеперь вы можете слушать статьи Fox News!

Хакеры разоблачили личная и контактная информация, привязанная к учетным записям SoundCloud, а служба уведомлений об утечке данных Have I Been Pwned сообщает о последствиях примерно 29,8 миллионам пользователей. Нарушение затронуло одну из крупнейших в мире аудиоплатформ, в результате чего многие пользователи были заблокированы с сообщениями об ошибках, прежде чем компания подтвердила инцидент.

Основанная в 2007 году, SoundCloud превратилась в сервис, ориентированный на исполнителей, на котором размещено более 400 миллионов треков от более чем 40 миллионов авторов. Такой масштаб делал этот инцидент особенно тревожным. SoundCloud заявила, что обнаружила несанкционированную активность, связанную с внутренней панелью управления, и запустила процесс реагирования на инциденты. В то время пользователи сообщали об ошибках 403 Forbidden, особенно при подключении через VPN.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuyПолучать мои лучшие технические советысрочные оповещения о безопасности и эксклюзивные предложения доставляются прямо на ваш почтовый ящик. Кроме того, вы получите мгновенный доступ к моему Полному руководству по выживанию от мошенничества — бесплатно, если присоединитесь к моему CYBERGUY.COM информационный бюллетень

В результате массовой утечки учетных данных раскрыты 149 миллионов паролей

SoundCloud подтвердил несанкционированную активность после того, как пользователи сообщили об ошибках доступа, что вызвало внутреннюю реакцию на инцидент. (iStock)

Какие данные были раскрыты в результате взлома SoundCloud

Первоначально в SoundCloud заявили, что злоумышленники получили доступ к ограниченным данным и не трогали пароли или финансовую информацию. Компания заявила, что предоставленная информация соответствует тому, что пользователи уже публично показывают в профилях.

Более поздние открытия нарисовали гораздо более широкую картину.

По данным Have I Been Pwned, злоумышленники собрали данные примерно с 29,8 миллионов учетных записей. Эти данные включали:

  • Адреса электронной почты
  • Имена пользователей и отображаемые имена
  • Фотографии профиля и аватары
  • Количество подписчиков и подписок
  • Географическое расположение, в некоторых случаях

Хотя пароли не были взяты, привязка электронной почты к общедоступным профилям создает реальный риск. Эта комбинация способствует фишингу, выдаче себя за другое лицо и целенаправленному мошенничеству.

Кто стоит за атакой

Исследователи безопасности связали взлом с ShinyHunters, известной банда вымогателей. Источники сообщили BleepingComputer, что группа попыталась вымогать деньги у SoundCloud после утечки данных. Позже SoundCloud подтвердил эти утверждения. В январском обновлении компания сообщила, что злоумышленники выдвинули требования и запустили кампании по рассылке электронной почты, чтобы преследовать пользователей, сотрудников и партнеров. ShinyHunters также взяла на себя ответственность за недавние голосовые фишинговые атаки, нацеленные на системы единого входа в Okta, Microsoft и Google. Эти атаки были нацелены на корпоративные учетные записи SaaS с целью кражи данных и вымогательства.

Read more:  Премия Crunchyroll Anime Awards 2026 возвращается 23 мая.

Почему это нарушение имеет значение даже без паролей

На первый взгляд это может показаться менее серьезным, чем взлом паролей или кредитных карт. Это предположение может быть опасным. Адреса электронной почты, привязанные к реальным профилям, позволяют мошенникам создавать убедительные сообщения. Они могут выдавать себя за SoundCloud, бренды или даже других создателей. Благодаря количеству подписчиков и именам пользователей сообщения кажутся личными и правдоподобными. Как только злоумышленники завоевывают доверие, они размещают ссылки, вредоносное ПО или поддельные страницы входа. Часто именно так начинаются крупные поглощения счетов.

Чего пользователям SoundCloud следует ожидать дальше?

SoundCloud не сообщил, будет ли раскрыта дополнительная информация. Компания подтвердила атаку и попытку вымогательства, но не ответила на дополнительные вопросы о масштабах или внутреннем контроле. Для пользователей долгосрочный риск связан с тем, насколько широко распространяется этот набор данных. После публикации открытые данные редко исчезают. Он циркулирует по форумам, торговым площадкам и мошенническим сетям в течение многих лет.

Мы обратились к SoundCloud за комментариями, и представитель сказал нам: «Мы знаем, что группа субъектов угроз опубликовала в Интернете данные, предположительно взятые из нашей организации. Имейте в виду, что наша команда безопасности, поддерживаемая ведущими сторонними экспертами по кибербезопасности, активно изучает заявления и опубликованные данные».

SoundCloud заявила, что не обнаружила никаких доказательств того, что был получен доступ к конфиденциальным данным, таким как пароли или финансовая информация.

Способы оставаться в безопасности после взлома SoundCloud

Если у вас есть или была учетная запись SoundCloud, сейчас самое время действовать. Даже ограниченное раскрытие данных может привести к целенаправленному мошенничеству, если вы проигнорируете это.

1) Следите за фишинговыми письмами и сообщениями о выдаче себя за другое лицо.

Мошенники часто действуют быстро после взлома. Следите за сообщениями, в которых упоминается SoundCloud, загрузка музыки, проблемы с авторскими правами или предупреждения учетной записи. Не нажимайте ссылки и не открывайте вложения из неожиданных писем. В случае сомнений перейдите непосредственно на официальный сайт вместо использования ссылок по электронной почте. Мощное антивирусное программное обеспечение добавляет сюда еще один уровень защиты.

Растерянная женщина смотрит в свой телефон

Почти 29,8 миллиона учетных записей были собраны электронные письма и данные общедоступных профилей, что вызывает опасения по поводу фишинга и выдачи себя за другое лицо. (Cyberguy.com)

Лучший способ защитить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить на все ваши устройства мощное антивирусное программное обеспечение. Эта защита также может предупреждать вас о фишинговых электронных письмах и программах-вымогателях, сохраняя вашу личную информацию и цифровые активы в безопасности.

Read more:  Epic выдает две игры бесплатно

Получите мой выбор лучших победителей антивирусной защиты 2026 года для ваших устройств Windows, Mac, Android и iOS на сайте Cyberguy.com

2) Все равно измените пароль SoundCloud.

Пароли не были раскрыты, но их изменение по-прежнему разумно. Создайте новый пароль, который вы больше нигде не используете. Если запомнить пароли кажется невозможным, рассмотрите возможность использования менеджера паролей для создания и безопасного хранения надежных паролей. Это снижает риск повторного использования на разных платформах.

Затем проверьте, не была ли ваша электронная почта раскрыта в результате прошлых взломов. Наш менеджер паролей №1 (см. Cyberguy.com) Pick включает в себя встроенный сканер нарушений, который проверяет, фигурировали ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно используемые пароли и защитите эти учетные записи новыми уникальными учетными данными.

Ознакомьтесь с лучшими менеджерами паролей 2026 года, проверенными экспертами, на сайте Cyberguy.com

3) Включите двухфакторную аутентификацию.

Двухфакторная аутентификация (2FA) создает критический барьер, если кто-то попытается получить доступ к вашей учетной записи. Даже если злоумышленники угадают или получат пароль позже, им все равно потребуется второй этап проверки. Включите 2FA везде, где SoundCloud или подключенные сервисы предлагают ее.

4) Заблокируйте свою учетную запись электронной почты.

Ваша электронная почта является настоящей целью после большинства взломов. Если кто-то получит к нему доступ, он сможет сбросить пароли повсюду. Используйте надежный уникальный пароль для своей учетной записи электронной почты и включите двухфакторную аутентификацию. Проверьте адреса электронной почты и номера телефонов для восстановления, чтобы убедиться, что они по-прежнему принадлежат вам.

УТЕЧКА ДАННЫХ ПОПАДАЕТ ИНФОРМАЦИЮ О 400 000 КЛИЕНТАХ БАНКОВ

5) Уменьшите объем онлайн-данных

Злоумышленники используют взломанные электронные письма для поиска на сайтах брокеров данных и социальных платформах для получения более подробной информации. Чем меньше данных доступно, тем сложнее вам таргетироваться. Рассмотрите возможность использования службы удаления данных, чтобы ограничить частоту появления вашей электронной почты и личных данных в Интернете.

Хотя ни одна служба не может гарантировать полное удаление ваших данных из Интернета, услуга удаления данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти службы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Это то, что дает мне душевное спокойствие и оказалось наиболее эффективным способом стереть ваши личные данные из Интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники будут ссылаться на данные об утечках с информацией, которую они могут найти в темной сети, что усложнит им задачу нацеливания на вас.

Read more:  Супруги в возрасте 30 лет построили «небольшой дом» примерно за 13,5 миллионов иен, чтобы стать «финансово независимыми». Убедил скептически настроенных родителей презентационными материалами | Бизнес-инсайдер Японии

Ознакомьтесь с моими лучшими услугами по удалению данных и получите бесплатное сканирование, чтобы узнать, опубликована ли уже ваша личная информация в Интернете, посетив Cyberguy.com

Получите бесплатное сканирование, чтобы узнать, опубликована ли уже ваша личная информация в Интернете: Cyberguy.com

6) Проверьте другие свои учетные записи на предмет подозрительной активности.

Злоумышленники часто повторно используют открытые адреса электронной почты для проверки логинов в потоковых сервисах, социальных сетях и торговых аккаунтах. Следите за электронными письмами для сброса пароля, которые вы не запрашивали, или оповещениями о входе в систему из незнакомых мест. Если что-то не так, действуйте быстро.

Кто-то печатает на компьютере в темной комнате.

Исследователи безопасности связали взлом с группой вымогателей ShinyHunters, которая позже попыталась потребовать от SoundCloud оплаты. (Томас Тручель/Photothek через Getty Images)

Ключевые выводы Курта

Утечки данных больше не ограничиваются одним приложением или одним моментом времени. Даже когда злоумышленники раскрывают информацию, которая выглядит безобидной, последствия могут длиться гораздо дольше. Нарушение SoundCloud показывает, как данные общедоступного профиля в сочетании с личными контактными данными создают реальную угрозу. Сохранение бдительности, ограничение обмена данными и использование надежных мер безопасности остаются вашей лучшей защитой, поскольку нарушения продолжают расти.

Проверили ли вы, какие старые или забытые учетные записи все еще раскрывают вашу электронную почту и могут прямо сейчас подвергнуть вас риску? Сообщите нам свои мысли, написав нам по адресу Cyberguy.com

НАЖМИТЕ ЗДЕСЬ, ЧТОБЫ ЗАГРУЗИТЬ ПРИЛОЖЕНИЕ FOX NEWS

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свой почтовый ящик. Кроме того, вы получите мгновенный доступ к моему Полному руководству по выживанию от мошенничества — бесплатно, если присоединитесь к моему CYBERGUY.COM информационный бюллетень

Copyright 2026 CyberGuy.com. Все права защищены.

2026-02-08 14:01:00


1770629276
#Утечка #данных #SoundCloud #затронула #миллионов #пользователей #результате #крупной #кибератаки

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.