Suno və Paidwork Sızmaları Milyonlarla İnsana Təsir Edir
Süni intellekt musiqi generatoru Suno və frilans platforması Paidwork, ümumilikdə 80 milyona yaxın istifadəçi qeydini əhatə edən nəhəng məlumat sızmalarının mərkəzindədir. Sızan məlumatlar arasında maliyyə məlumatları və şəxsi kimlik detalları da var.
Nə Baş Verdi
Rəqəmsal dünyada şəxsi məlumatlarımızın təhlükəsizliyi bir daha ciddi zərbə aldı. Populyar süni intellekt musiqi generatoru Suno və mikro tapşırıqlar vasitəsilə əlavə gəlir əldə etməyə imkan verən Paidwork platforması, milyonlarla istifadəçinin şəxsi və maliyyə məlumatlarını ifşa edən iki böyük kiberhücumun qurbanı oldu. Məlumat sızması bildiriş xidməti olan Have I Been Pwned (HIBP) tərəfindən aparılan təhlillər vəziyyətin ciddiliyini ortaya qoyur. Hər iki platformadan sızdırılan məlumatlarda ümumilikdə təxminən 80 milyon unikal e-poçt ünvanı aşkar edilib.
Suno-ya qarşı hücumun 2025-ci ilin noyabrında baş verdiyi, lakin hadisənin bu ayın əvvəlində 404 Media-nın hakerlərin həm mənbə kodlarını, həm də istifadəçi məlumatlarını ələ keçirdiyini bildirməsi ilə ictimaiyyətə açıqlandığı qeyd olunur. Paidwork-ə qarşı hücumun isə 2026-cı ilin martında həyata keçirildiyi iddia edilir. Keçən həftə bir kiber cinayətkar, Paidwork-dən oğurlandığı iddia edilən və təxminən 22 milyon istifadəçiyə aid məlumatları ehtiva etdiyi deyilən 11 GB həcmində bir verilənlər bazasını internetdə sızdırdı.
Ələ Keçirilən Məlumatlar
Hər iki sızmada ifşa edilən məlumatların xarakteri istifadəçilər üçün ciddi risklər daşıyır. Məlumatların həssaslığı, sadə bir e-poçt siyahısından daha irəli gedərək fırıldaqçılıq, şəxsiyyət oğurluğu və maliyyə saxtakarlığı kimi cinayətlər üçün zəmin yaradır.
Suno Sızmasının Təfərrüatları
Have I Been Pwned-in təhlilinə görə, Suno-dan sızdırılan verilənlər bazasında 55.3 milyon unikal e-poçt ünvanı var. Lakin risklər bununla məhdudlaşmır. Sızan məlumatlar arasında bunlar da var:
- Telefon Nömrələri: İstifadəçilərin birbaşa hədəf alınması üçün SMS fırıldaqçılığı (SMiShing) və saxta telefon zəngləri üçün istifadə edilə bilər.
- Stripe Ödəniş Qeydləri: On minlərlə istifadəçiyə aid olduğu bildirilən bu qeydlər, kiber cinayətkarlar üçün sanki bir xəzinədir. Bu qeydlərdə istifadəçilərin adları, fiziki ünvanları, alış-veriş məbləğləri və qismən ödəniş kartı məlumatları (kart növü, son istifadə tarixi və kart nömrəsinin son 4 rəqəmi) yer alır. Bu məlumatlar, son dərəcə inandırıcı və hədəflənmiş fişinq hücumları təşkil etmək üçün istifadə edilə bilər.
- Mənbə Kodları: İstifadəçi məlumatları ilə yanaşı, Suno-nun mənbə kodlarının da oğurlanması diqqət çəkir. Sızan kodların təhlili nəticəsində, Suno-nun Deezer, YouTube və Genius kimi böyük platformalardan icazəsiz olaraq musiqi və podkast məzmunu topladığı (scraping) ortaya çıxdı. Bu vəziyyət, şirkəti müəllif hüquqları pozuntusuna görə hüquqi problemlərlə üz-üzə qoya bilər.
Paidwork Sızmasının Təfərrüatları
Frilanserlərin kiçik tapşırıqları yerinə yetirərək pul qazandığı Paidwork platformasından sızdırılan məlumatlar daha həssas və birbaşa maliyyə xarakterlidir. HIBP bu sızmada 23.3 milyon unikal e-poçt ünvanı müəyyən edib. Sızan 11 GB-lıq nəhəng verilənlər bazasında yer alan digər məlumatlar isə bunlardır:
- Şəxsi Kimlik Məlumatları: İstifadəçilərin tam adları, fiziki ünvanları və doğum tarixləri. Bu üç məlumatın bir yerdə olması, şəxsiyyət oğurluğu üçün kifayət qədər zəmin yaradır.
- Parol Heşləri (Password Hashes): İstifadəçi parollarının özləri deyil, onların kriptoqrafik xülasələri sızdırılsa da, bu vəziyyət hələ də böyük risk təşkil edir. Zəif parollar və ya köhnə heş alqoritmləri istifadə edilibsə, bu heşlər sındırılaraq orijinal parollar əldə edilə bilər.
- Maliyyə Məlumatları: Ən narahatedici məqam isə bank hesab nömrələrinin və maliyyə əməliyyatları qeydlərinin sızdırılmasıdır. Bu məlumatlar, istifadəçilərin bank hesablarına qarşı birbaşa fırıldaqçılıq cəhdləri üçün istifadə edilə bilər.
- Əlaqə və Profil Məlumatları: Telefon nömrələri və istifadəçi profili məlumatları da sızan məlumatlar arasındadır.
Hücum Necə Baş Verdi
Mənbə məqalədə hər iki hücumun texniki təfərrüatları barədə heç bir məlumat verilməyib. Suno-ya qarşı hücumun 2025-ci ilin noyabrında, Paidwork-ə qarşı hücumun isə 2026-cı ilin martında baş verdiyi iddialarından başqa, hakerlərin sistemlərə necə daxil olduğu, hansı zəifliklərdən istifadə etdikləri və ya hücum vektorlarının nə olduğu hələlik məlum deyil.
Kimlər Təsir Altındadır
Bu məlumat sızmaları geniş bir istifadəçi kütləsinə təsir edir. Təsirə məruz qalanlar arasında:
- Suno İstifadəçiləri: Süni intellektlə musiqi yaradan sənətçilər, məzmun yaradıcıları, hobbi məqsədli istifadəçilər və platformanın ödənişli xüsusiyyətlərindən istifadə edən on minlərlə insan.
- Paidwork İstifadəçiləri: İnternet üzərindən kiçik tapşırıqlar yerinə yetirərək əlavə gəlir əldə edən frilanserlər, tələbələr və rəqəmsal köçərilər. Bu kütlənin maliyyə cəhətdən daha həssas olduğu nəzərə alındıqda, bank hesab nömrələrinin sızdırılması ciddi zərərlərə səbəb ola bilər.
Nə Edə Bilərsiniz
Əgər Suno və ya Paidwork platformalarında hesabınız varsa, məlumatlarınızın sızdırılma ehtimalına qarşı dərhal hərəkətə keçməlisiniz. Atmalı olduğunuz addımlar bunlardır:
- Hesablarınızı Yoxlayın: İlk olaraq, Have I Been Pwned (HIBP) veb saytına daxil olaraq e-poçt ünvanınızın bu və ya digər sızmalarda olub-olmadığını yoxlayın.
- Parolunuzu Dəyişin: Həm Suno və Paidwork hesablarınızın parollarını, həm də bu platformalarda istifadə etdiyiniz parolla eyni olan bütün digər hesablarınızın parollarını dərhal dəyişdirin. Güclü və hər platforma üçün unikal parollar istifadə edin.
- İki Faktorlu Doğrulamayı (2FA) Aktivləşdirin: Mümkün olan bütün hesablarınızda 2FA funksiyasını aktivləşdirin. Bu, parolunuz oğurlansa belə, hesabınıza icazəsiz girişin qarşısını alan əlavə bir təhlükəsizlik qatıdır.
- Maliyyə Əməliyyatlarınızı İzləyin: Paidwork istifadəçiləri bank hesab çıxarışlarını, Suno istifadəçiləri isə Stripe vasitəsilə əməliyyat apardıqları kredit kartı çıxarışlarını diqqətlə nəzərdən keçirməlidirlər. Hər hansı şübhəli əməliyyat gördükdə dərhal bankınızla əlaqə saxlayın.
- Fişinq Hücumlarına Qarşı Diqqətli Olun: E-poçt, SMS və ya telefon vasitəsilə sizdən şəxsi məlumat və ya pul tələb edən mesajlara qarşı son dərəcə şübhə ilə yanaşın.
Şirkət Nə Deyir
SecurityWeek, şərh almaq üçün hər iki şirkətlə əlaqə saxlayıb. Suno tərəfindən hələ bir cavab gəlməyib.
Paidwork isə SecurityWeek-ə bu açıqlamanı verib: "Have I Been Pwned hesabatından xəbərdarıq, lakin hazırda Paidwork-ün, qeyd etdiyiniz hadisədə sistemlərimizin və ya istifadəçi hesablarımızın sındırıldığına dair təsdiqlənmiş bir sübutu yoxdur. Bu cür hesabatları ciddiyə alırıq və məsələni araşdırılması üçün təhlükəsizlik komandamıza yönləndirmişik."
Paidwork-ün bu açıqlaması, sızmanı hələ təsdiqləmədiyini və daxili bir araşdırma apardığını göstərir. Lakin məlumatların HIBP kimi etibarlı bir mənbə tərəfindən təsdiqlənməsi, istifadəçilərin tədbir görməsini zəruri edir.
Mənbə
https://www.securityweek.com/suno-paidwork-data-breaches-affect-tens-of-millions-of-accounts/
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.