Кибератака на SoundCloud оставила незащищенными 28 миллионов пользователей

Гигант потокового аудио SoundCloud подтвердил, что киберпреступники проникли в их системы и получили доступ к данным примерно 28 миллионов учетных записей пользователей.

Это 20% всей пользовательской базы платформы, раскрытой после обнаружения несанкционированной активности на внутренней панели управления сервисом.

Нарушение уже вызвал повсеместный хаос на платформе: пользователи по всему миру сообщают о сбоях соединения и загадочных сообщениях об ошибках. SoundCloud немедленно привлек сторонних специалистов по кибербезопасности и начал комплексное расследование после обнаружения вторжения. Хотя компания настаивает на том, что никакие пароли или финансовые данные не были скомпрометированы, последствия продолжают создавать головную боль миллионам любителей музыки по всему миру.

Хакерам удалось украсть адреса электронной почты в сочетании с общедоступной информацией профиля — сочетание, которое, как предупреждают эксперты по безопасности, создает идеальные условия для изощренных фишинговых кампаний, нацеленных на творческое сообщество платформы.

Атака

За этой сложной атакой стоит ShinyHunters, печально известная группа по вымогательству данных, которая BleepingКомпьютер идентифицирован как вдохновители. Эта же киберпреступная организация попала в заголовки новостей о другом громком взломе, нацеленном на PornHub, продемонстрировав свою агрессивную кампанию против основных платформ.

Хакеры проникли в то, что SoundCloud назвал «панелью вспомогательных услуг» — по сути, это вторичная система, поддерживающая работу платформы, а не основной сервис, ориентированный на потребителя. Следователи по безопасности подтвердили, что этот стратегический подход позволил преступникам получить доступ к пользовательским данным, избегая при этом более тщательно защищенных основных систем.

Для SoundCloud сейчас самое время, поскольку платформа борется за долю рынка с такими гигантами потокового вещания, как Спотифай и Яблоко Музыка. Хотя раскрытая информация состояла только из деталей, которые уже были видны в общедоступных профилях в сочетании с адресами электронной почты, данные показывают, что эта комбинация данных становится все более ценной для киберпреступников, которые проводят целевые атаки с помощью социальной инженерии против творческих профессионалов и любителей музыки.

Хаос VPN и хаос, связанный с отказом в обслуживании

Реакция безопасности SoundCloud вызвала неожиданный каскад технических проблем, из-за которых пользователи ломали головы во многих странах. Пользователи в России, Китае и Турции начали сталкиваться с сообщениями «Ошибка 403» при попытке получить доступ к SoundCloud через VPN-сервисы.

То, что первоначально казалось преднамеренной геоблокировкой, оказалось непреднамеренным последствием экстренных изменений конфигурации безопасности, реализованных для сдерживания нарушения. Проблемы платформы умножились, когда киберпреступники начали скоординированные атаки типа «отказ в обслуживании» после первоначальных усилий по сдерживанию.

Две из этих атак временно нарушили доступ к Интернету, хотя мобильные приложения и основные функции потоковой передачи остались работоспособными. SoundCloud признал, что его агрессивные меры по усилению безопасности, в том числе усовершенствованные политики брандмауэра веб-приложений, непреднамеренно блокировали подключение законных пользователей через VPN или прокси-сервисы.

Источники в отрасли подтвердили, что эти проблемы с подключением возникли из-за изменений конфигурации, внесенных во время мер безопасности, а не из-за преднамеренных ограничений доступа.

Что это значит для миллионов любителей музыки

SoundCloud реализовал комплексную модернизацию безопасности, которая включает в себя улучшенные системы мониторинга, усиленный контроль доступа и полный аудит соответствующей инфраструктуры при сотрудничестве со сторонними экспертами. Компания настоятельно рекомендует всем пользователям немедленно сменить пароли и включить двухфакторную аутентификацию для защиты от потенциальных попыток фишинга с использованием украденных адресов электронной почты.

Этот инцидент подчеркивает растущую тенденцию, когда группы киберпреступников, такие как ShinyHunters, сосредотачивают внимание на краже данных, а не на традиционных программа-вымогатель шифрование, что усложняет обнаружение для служб безопасности.

Пользователям следует проявлять бдительность в отношении подозрительных электронных писем, в которых упоминается их активность в SoundCloud или пытаются обманом заставить их раскрыть дополнительную личную информацию. К сожалению, SoundCloud не предоставила сроки восстановления полного доступа к VPN, в результате чего миллионы пользователей в пострадавших регионах не уверены в том, когда возобновится нормальное подключение.

Еще больше плохих новостей. Открыта незащищенная база данных 4,3 миллиарда записей, полученных из LinkedInчто позволяет осуществлять крупномасштабные фишинговые атаки и атаки на основе личных данных.

2025-12-18 07:49:00


1766239979
#Кибератака #на #SoundCloud #оставила #незащищенными #миллионов #пользователей

Продолжение темы

Read more:  Apple бросает вызов Adobe напрямую, предлагая набор недорогих приложений

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.