SoundCloud Data Breach Impacts 29.8 Million Accounts
2026年1月28日 09:45
🤖 AI Summary
**サマリー(日本語)**
- **被害規模**:SoundCloudで約2,980万件(全ユーザーの約20%)のアカウント情報が流出。
- **流出データ**:メールアドレスと、公開プロフィールにすでに掲載されていた情報のみ。パスワードや金融情報は含まれなかった。
- **発覚と対応**:不正アクセスは12月15日に確認され、VPN経由で「403 Forbidden」エラーが多数報告されたことから、SoundCloudはインシデント対応手順を発動。調査の結果、機密データは取得されていないことを公表。
- **攻撃者**:ShinyHuntersという身代金要求を行うハッカー集団が関与。攻撃後、同集団はSoundCloud自体やユーザー、従業員、パートナーに対してメール大量送信による嫌がらせと身代金要求を実施。
- **公式声明**:1月15日のアップデートで、脅威アクターが「要求を行い、メールでの嫌がらせを行った」ことを認め、被害はメールアドレスと公開情報に限定されると再確認した。
**要点**:パスワードや金銭情報は漏えていないものの、膨大な数のメールアドレスが外部に流出し、ShinyHuntersによる extortion(身代金要求)とメール嫌がらせが問題となった。SoundCloudはインシデント対応を行い、被害内容を公表している。
- **被害規模**:SoundCloudで約2,980万件(全ユーザーの約20%)のアカウント情報が流出。
- **流出データ**:メールアドレスと、公開プロフィールにすでに掲載されていた情報のみ。パスワードや金融情報は含まれなかった。
- **発覚と対応**:不正アクセスは12月15日に確認され、VPN経由で「403 Forbidden」エラーが多数報告されたことから、SoundCloudはインシデント対応手順を発動。調査の結果、機密データは取得されていないことを公表。
- **攻撃者**:ShinyHuntersという身代金要求を行うハッカー集団が関与。攻撃後、同集団はSoundCloud自体やユーザー、従業員、パートナーに対してメール大量送信による嫌がらせと身代金要求を実施。
- **公式声明**:1月15日のアップデートで、脅威アクターが「要求を行い、メールでの嫌がらせを行った」ことを認め、被害はメールアドレスと公開情報に限定されると再確認した。
**要点**:パスワードや金銭情報は漏えていないものの、膨大な数のメールアドレスが外部に流出し、ShinyHuntersによる extortion(身代金要求)とメール嫌がらせが問題となった。SoundCloudはインシデント対応を行い、被害内容を公表している。
Read more of this story at Slashdot.