Утечки данных Suno и Paidwork затрагивают миллионы
Генератор музыки с искусственным интеллектом Suno и платформа для фрилансеров Paidwork оказались в центре масштабных утечек данных, затронувших в общей сложности около 80 миллионов учетных записей. Среди утекшей информации — финансовые данные и личные идентификационные сведения.
Что произошло
Безопасность наших личных данных в цифровом мире снова получила серьезный удар. Популярный генератор музыки с искусственным интеллектом Suno и платформа Paidwork, позволяющая зарабатывать на микрозадачах, стали жертвами двух крупных кибератак, в результате которых была раскрыта личная и финансовая информация миллионов пользователей. Анализ, проведенный сервисом уведомлений об утечках данных Have I Been Pwned (HIBP), демонстрирует всю серьезность ситуации. В данных, утекших с двух платформ, было выявлено в общей сложности около 80 миллионов уникальных адресов электронной почты.
Сообщается, что атака на Suno произошла в ноябре 2025 года, но инцидент стал достоянием общественности только в начале этого месяца, когда издание 404 Media сообщило, что хакеры получили доступ как к исходному коду, так и к пользовательским данным. Атака на Paidwork, как утверждается, была совершена в марте 2026 года. На прошлой неделе злоумышленник опубликовал базу данных объемом 11 ГБ, предположительно украденную у Paidwork и содержащую информацию примерно 22 миллионов пользователей.
Какие данные были скомпрометированы
Характер утекших данных в обоих случаях представляет серьезные риски для пользователей. Конфиденциальность этих данных выходит далеко за рамки простого списка адресов электронной почты, создавая почву для таких преступлений, как мошенничество, кража личных данных и финансовые аферы.
Подробности утечки у Suno
Согласно анализу Have I Been Pwned, база данных, утекшая из Suno, содержит 55,3 миллиона уникальных адресов электронной почты. Однако риски этим не ограничиваются. Среди утекших данных также значатся:
- Номера телефонов: Могут использоваться для SMS-фишинга (SMiShing) и мошеннических телефонных звонков, позволяя злоумышленникам напрямую атаковать пользователей.
- Платежные записи Stripe: Эти записи, принадлежащие, по сообщениям, десяткам тысяч пользователей, являются настоящим кладом для киберпреступников. Они включают имена пользователей, их физические адреса, суммы покупок и частичную информацию о платежных картах (тип карты, срок действия и последние 4 цифры номера карты). Эта информация может быть использована для организации очень убедительных и целенаправленных фишинговых атак.
- Исходный код: Примечательно, что помимо пользовательских данных был украден и исходный код Suno. Изучение утекшего кода показало, что Suno занималась сбором (scraping) музыки и подкастов с крупных платформ, таких как Deezer, YouTube и Genius. Это может повлечь для компании юридические проблемы из-за нарушения авторских прав.
Подробности утечки у Paidwork
Данные, утекшие с платформы Paidwork, где фрилансеры зарабатывают на выполнении небольших заданий, являются гораздо более конфиденциальными и напрямую связаны с финансами. HIBP обнаружил в этой утечке 23,3 миллиона уникальных адресов электронной почты. Другая информация из огромной 11-гигабайтной базы данных включает:
- Личная идентификационная информация: Полные имена пользователей, физические адреса и даты рождения. Эта комбинация трех типов данных создает достаточную основу для кражи личных данных.
- Хеши паролей: Хотя сами пароли пользователей не утекли, были скомпрометированы их криптографические хеши. Это по-прежнему представляет значительный риск. Если использовались слабые пароли или устаревшие алгоритмы хеширования, эти хеши могут быть взломаны для восстановления исходных паролей.
- Финансовая информация: Наибольшее беспокойство вызывает утечка номеров банковских счетов и записей о финансовых транзакциях. Эта информация может быть использована для прямых мошеннических атак на банковские счета пользователей.
- Контактная и профильная информация: Номера телефонов и информация из профилей пользователей также оказались среди утекших данных.
Как произошла атака
В исходной статье не приводится никаких технических подробностей ни об одной из атак. Кроме утверждений о том, что атака на Suno произошла в ноябре 2025 года, а на Paidwork — в марте 2026 года, пока неизвестно, как злоумышленники проникли в системы, какие уязвимости они использовали и каковы были векторы атак.
Кто пострадал
Эти утечки данных затрагивают широкую аудиторию пользователей, включая:
- Пользователи Suno: Артисты, создающие музыку с помощью ИИ, создатели контента, любители и десятки тысяч людей, использующих платные функции платформы. Их платежная информация и личные данные находятся под угрозой.
- Пользователи Paidwork: Фрилансеры, студенты и цифровые кочевники, зарабатывающие дополнительный доход, выполняя небольшие задания в Интернете. Учитывая, что эта аудитория может быть более уязвимой в финансовом отношении, утечка номеров банковских счетов может привести к серьезному ущербу.
Что вы можете сделать
Если у вас есть учетная запись на платформах Suno или Paidwork, вам необходимо немедленно принять меры на случай, если ваши данные были скомпрометированы. Вот шаги, которые следует предпринять:
- Проверьте свои учетные записи: Прежде всего, посетите веб-сайт Have I Been Pwned (HIBP), чтобы проверить, попал ли ваш адрес электронной почты в эту или другие утечки.
- Смените пароль: Немедленно смените пароли от своих учетных записей Suno и Paidwork, а также от любых других учетных записей, где вы использовали тот же пароль. Используйте надежные и уникальные пароли для каждой платформы.
- Включите двухфакторную аутентификацию (2FA): Активируйте 2FA на всех своих учетных записях, где это возможно. Это добавит дополнительный уровень безопасности, который предотвратит несанкционированный доступ, даже если ваш пароль будет украден.
- Следите за своими финансами: Пользователям Paidwork следует внимательно проверять выписки по своим банковским счетам, а пользователям Suno — выписки по кредитным картам, которые использовались для транзакций через Stripe. При обнаружении любой подозрительной активности немедленно свяжитесь со своим банком.
- Остерегайтесь фишинговых атак: Будьте предельно скептичны к сообщениям, получаемым по электронной почте, SMS или телефону, с просьбой предоставить личную информацию или деньги.
Что говорят компании
SecurityWeek обратился за комментариями к обеим компаниям. От Suno ответа пока не последовало.
Однако Paidwork предоставил SecurityWeek следующее заявление: "Нам известно об отчете Have I Been Pwned, но на данный момент у Paidwork нет подтвержденных доказательств того, что наши системы или учетные записи пользователей были скомпрометированы в упомянутом вами инциденте. Мы серьезно относимся к подобным сообщениям и уже передали этот вопрос на расследование нашей команде безопасности."
Заявление Paidwork указывает на то, что компания еще не подтвердила утечку и проводит внутреннее расследование. Тем не менее, тот факт, что данные были подтверждены таким надежным источником, как HIBP, требует от пользователей принятия мер предосторожности.
Источник
https://www.securityweek.com/suno-paidwork-data-breaches-affect-tens-of-millions-of-accounts/
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.