Hackers слили личные и контактные данные пользователей платформы SoundCloud, о чем сообщили специалисты сервиса Have I Been Pwned. В результате инцидента пострадали примерно 29,8 миллиона аккаунтов, что вызывает особую тревогу у экспертов и владельцев аккаунтов.
## Детали инцидента и масштабы утечки данных
SoundCloud, основанный в 2007 году, стал одной из крупнейших платформ для артистов, разместивших более 400 миллионов треков от свыше 40 миллионов создателей. В начале марта 2026 года компания обнаружила несанкционированную активность, связную с внутренней панелью управления. Пользователи отмечали ошибки с кодом 403 Forbidden, особенно при использовании VPN.
Первоначально SoundCloud заявила, что злоумышленники получили доступ к ограниченному объему данных и что пароли и финансовая информация не были затронуты. Компания подчеркнула, что опубликованные данные соответствуют публичной информации профилей пользователей.
Позже, однако, появились новые сведения: по данным Have I Been Pwned, злоумышленники похитили данные около 29,8 миллиона аккаунтов. В их числе — адреса электронной почты, имена, никнеймы, даты рождения и другие публичные сведения. При этом пароли и финансовая информация по-прежнему остались недоступны.
## Влияние утечки и возможные риски для пользователей
Несмотря на отсутствие полного доступа к паролям, опубликованные email-адреса создают угрозу фишинга, impersonation и целевых мошенничеств. Атаки на основе этих данных позволяют злоумышленникам отправлять убедительные сообщения, выдавая себя за SoundCloud или известных создателей. В результате пользователи могут столкнуться с фишинговыми сайтами, вредоносными ссылками и фальшивыми страницами входа.
Группа ShinyHunters, известная своей деятельностью по вымогательству, связана с этим инцидентом. Источники сообщили, что группа пыталась шантажировать SoundCloud после утечки данных. В январе 2026 года компания подтвердила, что злоумышленники делали угрозы и запускали кампании по рассылке спама. ShinyHunters также приписывают себе ответственность за атаки на корпоративные учетные записи в сервисах Okta, Microsoft и Google, направленные на кражу данных и вымогательство.
## Реакция SoundCloud и рекомендации для пользователей
SoundCloud официально подтвердил факт атаки и попыток шантажа, однако не предоставил подробную информацию о полном объеме утечки или внутренних мерах защиты. Представитель компании заявил: «Мы проводим проверку и активно сотрудничаем с экспертами по кибербезопасности». Компания подчеркнула, что чувствительные данные, такие как пароли и платежная информация, не были скомпрометированы.
Эксперты советуют пользователям, у которых есть аккаунты на SoundCloud, принять меры: изменить пароли, включить двухфакторную аутентификацию и быть бдительными к подозрительным сообщениям. Также рекомендуется использовать антивирусное программное обеспечение и избегать переходов по подозрительным ссылкам.
## Долгосрочные последствия и меры защиты
Опубликованные данные могут оставаться в сети годами, распространяясь на форумах и торговых площадках. В случае утечки email-адресов злоумышленники могут искать дополнительные сведения о пользователях и осуществлять более целенаправленные атаки.
Для снижения риска рекомендуется использовать менеджеры паролей, проверять, не были ли ваши данные ранее скомпрометированы, и активировать двухфакторную аутентификацию везде, где есть возможность. Также полезно ограничить доступ к личной информации и регулярно проверять свои аккаунты на признаки подозрительной активности.
## Общие советы по безопасной онлайн-идентичности
Пользователи должны помнить, что даже незначительные утечки данных могут иметь долгосрочные последствия. В случае с SoundCloud, публичные профили и контактные сведения создают предпосылки для мошенничества. Регулярное обновление паролей, использование уникальных ключей и контроль за активностью аккаунтов помогают защитить личные данные.
В целом, инцидент подчеркивает важность постоянной бдительности и внедрения современных методов защиты в условиях роста киберугроз.
