Hackare har kommit över person- och kontaktuppgifter från nästan 30 miljoner användarkonton hos musikplattformen SoundCloud. Intrånget upptäcktes i december efter att många användare rapporterat problem med att nå tjänsten, särskilt vid anslutning via VPN.
Begränsad men omfattande datastöld
SoundCloud bekräftade incidenten efter att ha upptäckt obehörig aktivitet i en kontrollpanel för en tilläggstjänst. Enligt företaget rör det sig inte om känslig information som lösenord eller betaluppgifter. Istället består den stulna datan av e-postadresser kopplade till information som redan är offentlig på användarnas profiler.
Trots att uppgifterna beskrivs som begränsade är omfattningen stor. Enligt tjänsten Have I Been Pwned har uppgifter från 29,8 miljoner unika konton skördats. Det motsvarar ungefär en femtedel av plattformens totala användarbas. Den stulna informationen inkluderar:
-
E-postadresser och namn.
-
Användarnamn och profilbilder.
-
Statistik över följare och länder där användaren befinner sig.
Utpressningsförsök och trakasserier
Bakom attacken ligger den ökända gruppen ShinyHunters. Gruppen ska ha försökt pressa SoundCloud på pengar och använt metoder som massutskick av e-post för att trakassera både anställda och användare. När utpressningen misslyckades läcktes databasen offentligt under januari.
SoundCloud har genomfört en internutredning men har ännu inte svarat på frågor kring de senaste detaljerna om läckan. ShinyHunters har även nyligen tagit på sig ansvaret för flera andra attacker mot stora teknikbolag som Microsoft och Google, där de försökt stjäla inloggningsuppgifter till företagstjänster.
Källa: Bleeping Computer
