Утечки данных Suno и Paidwork: информация миллионов пользователей украдена – Veri Sızıntısı

Утечки данных Suno и Paidwork затрагивают миллионы

Генератор музыки с искусственным интеллектом Suno и платформа для фрилансеров Paidwork оказались в центре масштабных утечек данных, затронувших в общей сложности около 80 миллионов учетных записей. Среди утекшей информации — финансовые данные и личные идентификационные сведения.

Логотипы Suno и Paidwork на фоне иконки сломанного замка

Что произошло

Безопасность наших личных данных в цифровом мире снова получила серьезный удар. Популярный генератор музыки с искусственным интеллектом Suno и платформа Paidwork, позволяющая зарабатывать на микрозадачах, стали жертвами двух крупных кибератак, в результате которых была раскрыта личная и финансовая информация миллионов пользователей. Анализ, проведенный сервисом уведомлений об утечках данных Have I Been Pwned (HIBP), демонстрирует всю серьезность ситуации. В данных, утекших с двух платформ, было выявлено в общей сложности около 80 миллионов уникальных адресов электронной почты.

Сообщается, что атака на Suno произошла в ноябре 2025 года, но инцидент стал достоянием общественности только в начале этого месяца, когда издание 404 Media сообщило, что хакеры получили доступ как к исходному коду, так и к пользовательским данным. Атака на Paidwork, как утверждается, была совершена в марте 2026 года. На прошлой неделе злоумышленник опубликовал базу данных объемом 11 ГБ, предположительно украденную у Paidwork и содержащую информацию примерно 22 миллионов пользователей.

Какие данные были скомпрометированы

Характер утекших данных в обоих случаях представляет серьезные риски для пользователей. Конфиденциальность этих данных выходит далеко за рамки простого списка адресов электронной почты, создавая почву для таких преступлений, как мошенничество, кража личных данных и финансовые аферы.

Подробности утечки у Suno

Согласно анализу Have I Been Pwned, база данных, утекшая из Suno, содержит 55,3 миллиона уникальных адресов электронной почты. Однако риски этим не ограничиваются. Среди утекших данных также значатся:

  • Номера телефонов: Могут использоваться для SMS-фишинга (SMiShing) и мошеннических телефонных звонков, позволяя злоумышленникам напрямую атаковать пользователей.
  • Платежные записи Stripe: Эти записи, принадлежащие, по сообщениям, десяткам тысяч пользователей, являются настоящим кладом для киберпреступников. Они включают имена пользователей, их физические адреса, суммы покупок и частичную информацию о платежных картах (тип карты, срок действия и последние 4 цифры номера карты). Эта информация может быть использована для организации очень убедительных и целенаправленных фишинговых атак.
  • Исходный код: Примечательно, что помимо пользовательских данных был украден и исходный код Suno. Изучение утекшего кода показало, что Suno занималась сбором (scraping) музыки и подкастов с крупных платформ, таких как Deezer, YouTube и Genius. Это может повлечь для компании юридические проблемы из-за нарушения авторских прав.

Подробности утечки у Paidwork

Данные, утекшие с платформы Paidwork, где фрилансеры зарабатывают на выполнении небольших заданий, являются гораздо более конфиденциальными и напрямую связаны с финансами. HIBP обнаружил в этой утечке 23,3 миллиона уникальных адресов электронной почты. Другая информация из огромной 11-гигабайтной базы данных включает:

  • Личная идентификационная информация: Полные имена пользователей, физические адреса и даты рождения. Эта комбинация трех типов данных создает достаточную основу для кражи личных данных.
  • Хеши паролей: Хотя сами пароли пользователей не утекли, были скомпрометированы их криптографические хеши. Это по-прежнему представляет значительный риск. Если использовались слабые пароли или устаревшие алгоритмы хеширования, эти хеши могут быть взломаны для восстановления исходных паролей.
  • Финансовая информация: Наибольшее беспокойство вызывает утечка номеров банковских счетов и записей о финансовых транзакциях. Эта информация может быть использована для прямых мошеннических атак на банковские счета пользователей.
  • Контактная и профильная информация: Номера телефонов и информация из профилей пользователей также оказались среди утекших данных.

Как произошла атака

В исходной статье не приводится никаких технических подробностей ни об одной из атак. Кроме утверждений о том, что атака на Suno произошла в ноябре 2025 года, а на Paidwork — в марте 2026 года, пока неизвестно, как злоумышленники проникли в системы, какие уязвимости они использовали и каковы были векторы атак.

Кто пострадал

Эти утечки данных затрагивают широкую аудиторию пользователей, включая:

  • Пользователи Suno: Артисты, создающие музыку с помощью ИИ, создатели контента, любители и десятки тысяч людей, использующих платные функции платформы. Их платежная информация и личные данные находятся под угрозой.
  • Пользователи Paidwork: Фрилансеры, студенты и цифровые кочевники, зарабатывающие дополнительный доход, выполняя небольшие задания в Интернете. Учитывая, что эта аудитория может быть более уязвимой в финансовом отношении, утечка номеров банковских счетов может привести к серьезному ущербу.

Что вы можете сделать

Если у вас есть учетная запись на платформах Suno или Paidwork, вам необходимо немедленно принять меры на случай, если ваши данные были скомпрометированы. Вот шаги, которые следует предпринять:

  • Проверьте свои учетные записи: Прежде всего, посетите веб-сайт Have I Been Pwned (HIBP), чтобы проверить, попал ли ваш адрес электронной почты в эту или другие утечки.
  • Смените пароль: Немедленно смените пароли от своих учетных записей Suno и Paidwork, а также от любых других учетных записей, где вы использовали тот же пароль. Используйте надежные и уникальные пароли для каждой платформы.
  • Включите двухфакторную аутентификацию (2FA): Активируйте 2FA на всех своих учетных записях, где это возможно. Это добавит дополнительный уровень безопасности, который предотвратит несанкционированный доступ, даже если ваш пароль будет украден.
  • Следите за своими финансами: Пользователям Paidwork следует внимательно проверять выписки по своим банковским счетам, а пользователям Suno — выписки по кредитным картам, которые использовались для транзакций через Stripe. При обнаружении любой подозрительной активности немедленно свяжитесь со своим банком.
  • Остерегайтесь фишинговых атак: Будьте предельно скептичны к сообщениям, получаемым по электронной почте, SMS или телефону, с просьбой предоставить личную информацию или деньги.

Что говорят компании

SecurityWeek обратился за комментариями к обеим компаниям. От Suno ответа пока не последовало.

Однако Paidwork предоставил SecurityWeek следующее заявление: "Нам известно об отчете Have I Been Pwned, но на данный момент у Paidwork нет подтвержденных доказательств того, что наши системы или учетные записи пользователей были скомпрометированы в упомянутом вами инциденте. Мы серьезно относимся к подобным сообщениям и уже передали этот вопрос на расследование нашей команде безопасности."

Заявление Paidwork указывает на то, что компания еще не подтвердила утечку и проводит внутреннее расследование. Тем не менее, тот факт, что данные были подтверждены таким надежным источником, как HIBP, требует от пользователей принятия мер предосторожности.

Источник

https://www.securityweek.com/suno-paidwork-data-breaches-affect-tens-of-millions-of-accounts/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.