Platforma udostępniania muzyki online SoundCloud oficjalnie potwierdziła, że padła ofiarą zakrojonego na szeroką skalę cyberataku, w wyniku którego ujawnione zostały dane milionów użytkowników, w tym tych z Wietnamu.
Do incydentu doszło po kilku dniach, w trakcie których użytkownicy wielokrotnie zgłaszali brak możliwości uzyskania dostępu do usługi za pośrednictwem sieci VPN.

Hakerom udało się zinfiltrować system i wykraść bazę danych zawierającą adresy e-mail i informacje o profilach użytkowników (zdjęcie: ST).
Według powiadomienia od SoundCloud wysłanego do BleepingComputer, firma wykryła „nieautoryzowaną aktywność” na pulpicie nawigacyjnym usługi i natychmiast uruchomiła procedurę reagowania awaryjnego.
Z tego powodu użytkownicy w wielu krajach, w tym w Wietnamie, napotykali błąd 403 „Forbidden” podczas uzyskiwania dostępu do platformy za pośrednictwem Amazon CloudFront.
Wstępne dochodzenie przeprowadzone przez BleepingComputer sugeruje, że naruszenie mogło dotknąć około 20% wszystkich użytkowników SoundCloud, czyli około 28 milionów kont.
SoundCloud zapewnił jednak, że „żadne poufne dane (takie jak informacje finansowe czy hasła) nie zostały naruszone”. Dane, których dotyczył atak, ograniczały się do adresów e-mail i informacji wyświetlanych na publicznych profilach użytkowników.
Aby zapobiec nieautoryzowanemu dostępowi, SoundCloud wprowadził zmiany w konfiguracji systemu, ale to nieumyślnie przerwało połączenia VPN dla zwykłych użytkowników. Obecnie nie ma konkretnych ram czasowych na pełne przywrócenie usługi.
Warto odnotować, że nawet po wdrożeniu tych środków ochronnych platforma SoundCloud nadal była celem ataków typu DoS (odmowa usługi), w wyniku czego dostęp do platformy w sieci był czasowo niedostępna.
Chociaż SoundCloud nie ujawnił tożsamości atakującego, poufne źródło w BleepingComputer ujawniło, że za atakiem stoi znana grupa hakerska ShinyHunters.
Grupa ta rzekomo wymusza od serwisu SoundCloud pieniądze, chcąc uzyskać dostęp do bazy danych użytkowników platformy.
Obecnie SoundCloud zapewnia, że zablokował wszelki nieautoryzowany dostęp i ściśle współpracuje z niezależnymi ekspertami ds. cyberbezpieczeństwa, aby wzmocnić swoje zabezpieczenia i zagwarantować bezpieczeństwo danych użytkowników w przyszłości.
Źródło: https://dantri.com.vn/cong-nghe/soundcloud-xac-nhan-bi-tan-cong-mang-nguoi-dung-viet-nam-bi-anh-huong-20251216221342096.htm






Komentarz (0)