| ОбложкаНовостиСтатьиАнонсы | РелизыИнтервьюДевайсы |
| ВходРегистрация | |||||
| РекламаПрислать новость |
SoundCloud подвергся масштабной кибератаке, в результате которой пострадали 28 млн пользователей. Хакеры проникли во «вспомогательную панель управления» — систему, не связанную с основными сервисами. Украденная информация может быть использована для фишинговых атак.
Что произошло
• SoundCloud подтвердил крупный кибервзлом и утечку данных. Злоумышленники получили доступ к данным около 20% всех пользователей.
• Краже подверглись email-адреса и информация из профилей. По заявлениям SoundCloud, пароли, финансовые данные и другие чувствительные данные скомпрометированы не были.
• После обнаружения атаки платформе пришлось принять экстренные меры, в результате чего пользователи во многих странах получали ошибки 403 (доступ запрещен). Также зафиксированы DDoS-атаки, что временно нарушило работу веб-версии.
Реакция компании
• SoundCloud рекомендует сменить пароли (несмотря на официальную информацию о том, что они не были украдены) и включить двухфакторную аутентификацию.
• Компания привлекла сторонних специалистов по кибербезопасности для расследования. Усилен мониторинг, проверки доступа и другие меры.
СМИ говорят о рисках для пользователей — они заключаются в том, что утечку могут использовать для целевых фишинговых атак (даже если пароли действительно не утекли). Некоторые источники и участники обсуждений связывают атаку с группой ShinyHunters, известной кражей данных у крупных платформ и вымогательством. Однако SoundCloud не подтверждал эту информацию.