30 millió személy adatát vesztette el a SoundCloud

​A legutóbbi jelentések szerint a SoundCloud tavalyi biztonsági incidense megközelítőleg 30 millió felhasználó adatának kiszivárgásával járt.
 

A SoundCloud december 15-én ismerte el hivatalosan, hogy egy adatbiztonsági incidens következett be, aminek során felhasználói adatok kerültek illetéktelen kezekbe. A vállalat a bejelentést azután tette meg, hogy sokan kezdtek panaszkodni az interneten arra, hogy VPN-en keresztüli csatlakozáskor "403 Forbidden" hibát kapnak, és nem tudják használni a szolgáltatást.

A SoundCloud azonnali vizsgálatot rendelt el, amelynek első eredményeiről nem sokkal később be is számolt, és közölte, hogy e-mail címek, valamint olyan adatok szivárogtak ki, amelyeket a felhasználók nyilvánosan is elérhetővé tettek a profiljukban. Pénzügyi adatok, illetve jelszavak pedig nem kerültek veszélybe.

Akkor még nem lehetett tudni, hogy vajon hány személy adatát sodorhatták veszélybe a történtek, de az interneten megjelent hírek szerint a szolgáltatás felhasználói bázisának legalább 20 százalékát. E tekintetben a napokban a Have I Been Pwned szolgáltatás üzemeltetője öntött tiszta vizet a pohárba, amikor bejelentette, hogy összesen 29,8 millió személy kapcsán kerültek illetéktelenekhez adatok, köztük e-mail címek, nevek, felhasználónevek, profilokkal kapcsolatos statisztikák és földrajzi helyinformációk.

Az incidens mögött vélhetőleg az a ShinyHunters kiberbanda állt, amely korábban már okozott kellemetlenségeket az Okta, a Microsoft, valamint a Google számára is.
 
  1. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  2. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  3. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  4. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  5. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  6. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  7. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

  8. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  9. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

  10. 3

    A Zabbixhoz több biztonsági javítás jelent meg.

Partnerhírek
Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

hirdetés
Közösség