日本語版
最新ニュース
世界

SoundCloudサイバー攻撃で2,800万ユーザーが危険にさらされる

画像: アンスプラッシュ オーディオストリーミング大手SoundCloudは、サイバー犯罪者が同社のシステムに侵入し、約2,800万のユーザーアカウントのデータにアクセスしたことを確認した。 これはプラットフォームのユーザーベース全体の20%に相当し、内部サービスダッシュボードで不正なアクティビティが検出されたことを受けて明らかになった。 違反 はすでにプラットフォーム全体に大混乱を引き起こしており、世界中のユーザーが接続障害や不可解なエラー メッセージを報告しています。 SoundCloud は侵入を発見した後、すぐに外部のサイバーセキュリティ専門家に協力を依頼し、包括的な調査を開始しました。同社はパスワードや財務データは漏洩していないと主張しているが、その余波は世界中の何百万もの音楽愛好家に頭痛の種を与え続けている。 ハッカーは、一般に公開されているプロフィール情報と組み合わせた電子メール アドレスを盗むことに成功しました。この組み合わせは、プラットフォームのクリエイティブ コミュニティをターゲットにした高度なフィッシング キャンペーンにとって完璧な条件を生み出すとセキュリティ専門家は警告しています。 攻撃 この高度な攻撃の背後には、悪名高いデータ恐喝グループ ShinyHunters が存在します。 ブリープコンピュータが識別されました 黒幕として。同じサイバー犯罪組織が、PornHub を標的とした別の大規模な侵害で見出しを飾り、主要プラットフォームに対する攻撃的なキャンペーンを誇示しました。 ハッカーは、SoundCloudが「補助サービスダッシュボード」と呼んでいたもの、つまり本質的に消費者向けのメインサービスではなく、プラットフォームの運用をサポートする二次システムに侵入した。セキュリティ調査者は、この戦略的アプローチにより、犯罪者がより厳重に保護されているプライマリ システムを回避しながらユーザー データにアクセスできることを確認しました。 SoundCloud プラットフォームが次のようなストリーミング大手と市場シェアを争う中、SoundCloud にとってこれ以上に悪いタイミングはありません。 スポティファイ そして りんご 音楽。暴露された情報は、電子メール アドレスと組み合わせたパブリック プロフィールですでに表示されている詳細のみで構成されていましたが、データによると、クリエイティブな専門家や音楽愛好家に対して標的を絞ったソーシャル エンジニアリング攻撃を仕掛けるサイバー犯罪者にとって、このデータの組み合わせはますます価値が高まっています。 VPN の混乱とサービス妨害による混乱 SoundCloud のセキュリティ対応により、予期せぬ技術的問題が連鎖的に発生し、複数の国のユーザーが頭を悩ませました。ロシア、中国、トルコのユーザーが SoundCloud…

SoundCloudサイバー攻撃で2,800万ユーザーが危険にさらされる

1766850668
2025-12-18 07:49:00

オーディオストリーミング大手SoundCloudは、サイバー犯罪者が同社のシステムに侵入し、約2,800万のユーザーアカウントのデータにアクセスしたことを確認した。

これはプラットフォームのユーザーベース全体の20%に相当し、内部サービスダッシュボードで不正なアクティビティが検出されたことを受けて明らかになった。

違反 はすでにプラットフォーム全体に大混乱を引き起こしており、世界中のユーザーが接続障害や不可解なエラー メッセージを報告しています。 SoundCloud は侵入を発見した後、すぐに外部のサイバーセキュリティ専門家に協力を依頼し、包括的な調査を開始しました。同社はパスワードや財務データは漏洩していないと主張しているが、その余波は世界中の何百万もの音楽愛好家に頭痛の種を与え続けている。

ハッカーは、一般に公開されているプロフィール情報と組み合わせた電子メール アドレスを盗むことに成功しました。この組み合わせは、プラットフォームのクリエイティブ コミュニティをターゲットにした高度なフィッシング キャンペーンにとって完璧な条件を生み出すとセキュリティ専門家は警告しています。

攻撃

この高度な攻撃の背後には、悪名高いデータ恐喝グループ ShinyHunters が存在します。 ブリープコンピュータが識別されました 黒幕として。同じサイバー犯罪組織が、PornHub を標的とした別の大規模な侵害で見出しを飾り、主要プラットフォームに対する攻撃的なキャンペーンを誇示しました。

ハッカーは、SoundCloudが「補助サービスダッシュボード」と呼んでいたもの、つまり本質的に消費者向けのメインサービスではなく、プラットフォームの運用をサポートする二次システムに侵入した。セキュリティ調査者は、この戦略的アプローチにより、犯罪者がより厳重に保護されているプライマリ システムを回避しながらユーザー データにアクセスできることを確認しました。

SoundCloud プラットフォームが次のようなストリーミング大手と市場シェアを争う中、SoundCloud にとってこれ以上に悪いタイミングはありません。 スポティファイ そして りんご 音楽。暴露された情報は、電子メール アドレスと組み合わせたパブリック プロフィールですでに表示されている詳細のみで構成されていましたが、データによると、クリエイティブな専門家や音楽愛好家に対して標的を絞ったソーシャル エンジニアリング攻撃を仕掛けるサイバー犯罪者にとって、このデータの組み合わせはますます価値が高まっています。

VPN の混乱とサービス妨害による混乱

SoundCloud のセキュリティ対応により、予期せぬ技術的問題が連鎖的に発生し、複数の国のユーザーが頭を悩ませました。ロシア、中国、トルコのユーザーが SoundCloud にアクセスしようとすると、「403 エラー」メッセージが表示されるようになりました。 VPNサービス

当初は意図的な地理的ブロックであるように見えましたが、侵害を阻止するために実施された緊急のセキュリティ構成変更の意図せぬ結果であることが判明しました。初期の封じ込め活動の後、サイバー犯罪者が組織的なサービス拒否攻撃を開始したため、プラットフォームの問題はさらに拡大しました。

これらの攻撃のうち 2 つは、モバイル アプリとコア ストリーミング機能は引き続き動作しましたが、Web アクセスを一時的に中断することに成功しました。 SoundCloud は、強化された Web アプリケーション ファイアウォール ポリシーを含む積極的なセキュリティ強化策により、VPN またはプロキシ サービスを介して接続する正当なユーザーが誤ってブロックされたことを認めました。

業界関係者は、これらの接続問題は、意図的なアクセス制限ではなく、セキュリティ対応中に行われた構成変更に起因するものであることを確認しました。

これは何百万もの音楽愛好家にとって何を意味するか

SoundCloud は、サードパーティの専門家と協力して、監視システムの強化、アクセス制御の強化、関連インフラストラクチャの完全な監査を含む包括的なセキュリティの見直しを実施しました。同社は、すべてのユーザーがパスワードを直ちに変更し、盗まれた電子メール アドレスを使用した潜在的なフィッシング攻撃から保護するために 2 要素認証を有効にすることを強く推奨しています。

この事件は、ShinyHunters のようなサイバー犯罪グループが従来型の犯罪ではなくデータ窃盗に焦点を当てている傾向が高まっていることを浮き彫りにしました。 ランサムウェア 暗号化されるため、セキュリティ チームにとって検出がより困難になります。

ユーザーは、SoundCloud アクティビティに言及したり、追加の個人情報を明らかにさせようとしたりする不審な電子メールに引き続き警戒する必要があります。残念ながら、SoundCloud は完全な VPN アクセスを復旧するためのタイムラインを提供していないため、影響を受けた地域の何百万人ものユーザーは、いつ通常の接続が再開されるかわからないままになっています。

さらに悪いニュースでブルース。セキュリティで保護されていないデータベースが公開される 43 億件の LinkedIn 由来のレコード、大規模なフィッシングやアイデンティティベースの攻撃が可能になります。

#SoundCloudサイバー攻撃で2800万ユーザーが危険にさらされる

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。