Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

SoundCloud потврди прекршување откако беа украдени податоци од член, пристапот преку VPN е нарушен

Платформата за аудио стриминг SoundCloud потврди дека прекините и проблемите со VPN конекцијата во текот на изминатите неколку дена биле предизвикани од безбедносно прекршување во кое заканувачки актери украле база на податоци што ги изложила е-поштенските адреси и информациите за профилите на корисниците.

Обелоденувањето следи по широко распространетите извештаи во текот на изминатите четири дена од корисници кои не можеле да пристапат до SoundCloud кога се поврзуваат преку VPN, при што обидите резултирале со прикажување на 403 грешки „забрането“ од страницата.

Во изјавата споделена со BleepingComputer, SoundCloud соопшти дека неодамна открил неовластена активност што вклучува помошна контролна табла за услуги и ги активирал процедурите за одговор на инциденти. SoundCloud призна дека заканувачки актер пристапил до дел од неговите податоци, но рече дека изложеноста е ограничена во обемот.

„Разбираме дека наводен заканувачки актер пристапил до одредени ограничени податоци што ги поседуваме“, изјави SoundCloud за BleepingComputer.

„Завршивме истрага за податоците што беа засегнати, и нема пристапено до чувствителни податоци (како што се финансиски податоци или податоци за лозинка). Вклучените податоци се состоеја само од е-поштенски адреси и информации веќе видливи на јавните профили на SoundCloud.“

BleepingComputer дозна дека прекршувањето погодува 20% од корисниците на SoundCloud, што, врз основа на јавно објавените бројки за корисници, може да влијае на приближно 28 милиони сметки.

Компанијата соопшти дека е сигурна дека целиот неовластен пристап до системите на SoundCloud е блокиран и дека нема постојан ризик за платформата.

Работејќи со експерти за сајбер безбедност од трета страна, компанијата рече дека презела дополнителни чекори за зајакнување на нејзината безбедност, вклучително и подобрување на следењето и откривањето на закани, прегледување на контроли за идентитет и пристап и спроведување на проценка на поврзаните системи.

Сепак, одговорот на компанијата вклучи промена на конфигурацијата што ја наруши VPN конекцијата до страницата. SoundCloud не обезбеди временска рамка за тоа кога пристапот преку VPN ќе биде целосно обновен.

По одговорот, SoundCloud доживеа напади за одбивање на услуга (denial-of-service attacks) кои привремено ја оневозможија достапноста на веб-страницата на платформата.

По објавувањето на нашата приказна, SoundCloud објави безбедносно известување со оваа информација.

Иако SoundCloud не сподели детали за заканувачкиот актер кој стои зад прекршувањето, BleepingComputer доби дојава претходно денес во која се наведува дека виновна е бандата за изнуда ShinyHunters.

Нашиот извор рече дека ShinyHunters сега го уценува SoundCloud откако наводно украл база на податоци што содржи информации за неговите корисници.

ShinyHunters е исто така одговорен за прекршувањето на податоците на PornHub што беше првпат пријавено денес од BleepingComputer.

Извори:

  • Bleeping Computer– SoundCloud confirms breach after member data stolen, VPN access disrupted Bleeping Computer