Онлайн-платформа для обмена музыкой SoundCloud официально подтвердила, что стала целью масштабной кибератаки, в результате которой была раскрыта информация миллионов пользователей, в том числе пользователей во Вьетнаме.
Инцидент произошел после нескольких дней, в течение которых пользователи неоднократно сообщали о невозможности доступа к сервису через VPN.

Хакеры успешно проникли в систему, украв базу данных, содержащую адреса электронной почты и информацию о профилях пользователей (Фото: ST).
Согласно уведомлению от SoundCloud, отправленному BleepingComputer, компания обнаружила «несанкционированную активность» на панели управления серверной части и немедленно активировала процедуру реагирования на чрезвычайные ситуации.
Эта проблема привела к тому, что пользователи во многих странах, включая Вьетнам, столкнулись с ошибкой 403 "Forbidden" при доступе к платформе через Amazon CloudFront.
Первоначальные расследования BleepingComputer показывают, что эта утечка данных могла затронуть примерно 20% всех пользователей SoundCloud, что составляет около 28 миллионов учетных записей.
Однако SoundCloud заверил, что «никакие конфиденциальные данные (такие как финансовая информация или пароли) не были скомпрометированы». Пострадавшие данные ограничивались адресами электронной почты и информацией, отображаемой в общедоступных профилях пользователей.
Для предотвращения несанкционированного доступа SoundCloud внесла изменения в конфигурацию системы, но это непреднамеренно нарушило VPN-соединения для обычных пользователей. В настоящее время конкретные сроки полного восстановления работы сервиса не определены.
Примечательно, что даже после внедрения этих защитных мер SoundCloud продолжал подвергаться атакам типа «отказ в обслуживании» (DoS), из-за чего платформа временно становилась недоступной в интернете.
Хотя SoundCloud не раскрыл личность злоумышленника, конфиденциальный источник в BleepingComputer сообщил, что за это ответственна известная хакерская группа ShinyHunters.
Предполагается, что эта группа вымогает деньги у SoundCloud, получив доступ к базе данных пользователей платформы.
В настоящее время SoundCloud заявляет, что заблокировал весь несанкционированный доступ и тесно сотрудничает со сторонними экспертами по кибербезопасности для усиления своей защиты и обеспечения безопасности пользовательских данных в будущем.
Источник: https://dantri.com.vn/cong-nghe/soundcloud-xac-nhan-bi-tan-cong-mang-nguoi-dung-viet-nam-bi-anh-huong-20251216221342096.htm






Комментарий (0)