Suno ve Paidwork Veri İhlalleri: Milyonlarca Kullanıcının Bilgileri Sızdırıldı – Veri Sızıntısı

Suno ve Paidwork Sızıntıları Milyonları Etkiliyor

Yapay zeka müzik üreticisi Suno ve serbest çalışma platformu Paidwork, toplamda 80 milyona yakın kullanıcı kaydını etkileyen devasa veri ihlallerinin merkezinde yer alıyor. Sızan veriler arasında finansal bilgiler ve kişisel kimlik detayları da bulunuyor.

Kırık bir asma kilit simgesi önünde Suno ve Paidwork logoları

Ne Oldu

Dijital dünyada kişisel verilerimizin güvenliği bir kez daha ciddi bir darbe aldı. Popüler yapay zeka müzik üreticisi Suno ve mikro işler aracılığıyla ek gelir sağlayan Paidwork platformu, milyonlarca kullanıcının kişisel ve finansal bilgilerini açığa çıkaran iki büyük siber saldırının kurbanı oldu. Veri ihlali bildirim servisi Have I Been Pwned (HIBP) tarafından yapılan analizler, durumun ciddiyetini gözler önüne seriyor. İki platformdan sızdırılan verilerde toplamda yaklaşık 80 milyon benzersiz e-posta adresi tespit edildi.

Suno'ya yönelik saldırının Kasım 2025'te gerçekleştiği, ancak olayın bu ayın başlarında 404 Media'nın siber saldırganların hem kaynak kodlarını hem de kullanıcı verilerini ele geçirdiğini bildirmesiyle kamuoyuna yansıdığı belirtiliyor. Paidwork'e yönelik saldırının ise Mart 2026'da yapıldığı iddia ediliyor. Geçtiğimiz hafta bir siber suçlu, Paidwork'ten çalındığı iddia edilen ve yaklaşık 22 milyon kullanıcıya ait bilgileri içerdiği söylenen 11 GB büyüklüğünde bir veritabanını internette sızdırdı.

Ele Geçirilen Veriler

Her iki ihlalde de sızdırılan verilerin niteliği, kullanıcılar için ciddi riskler taşıyor. Verilerin hassasiyeti, basit bir e-posta listesinin çok ötesine geçerek dolandırıcılık, kimlik hırsızlığı ve finansal sahtekarlık gibi suçlar için bir zemin hazırlıyor.

Suno İhlalinin Detayları

Have I Been Pwned'in analizine göre, Suno'dan sızdırılan veritabanı 55.3 milyon benzersiz e-posta adresi içeriyor. Ancak riskler bununla sınırlı değil. Sızan veriler arasında şunlar da bulunuyor:

  • Telefon Numaraları: Kullanıcıların doğrudan hedef alınabileceği SMS dolandırıcılığı (SMiShing) ve sahte telefon aramaları için kullanılabilir.
  • Stripe Ödeme Kayıtları: On binlerce kullanıcıya ait olduğu belirtilen bu kayıtlar, siber suçlular için adeta bir hazine niteliğinde. Bu kayıtlarda kullanıcıların adları, fiziksel adresleri, satın alma tutarları ve kısmi ödeme kartı bilgileri (kart türü, son kullanma tarihi ve kart numarasının son 4 hanesi) yer alıyor. Bu bilgiler, son derece ikna edici ve hedefe yönelik oltalama (phishing) saldırıları düzenlemek için kullanılabilir. Saldırganlar, kullanıcının yaptığı bir işlemi referans göstererek sahte bir e-posta ile ek bilgi veya ödeme talep edebilir.
  • Kaynak Kodları: Kullanıcı verilerinin yanı sıra, Suno'nun kaynak kodlarının da çalınmış olması dikkat çekici. Sızan kodların incelenmesiyle, Suno'nun Deezer, YouTube ve Genius gibi büyük platformlardan müzik ve podcast içeriklerini izinsiz olarak çektiği (scraping) ortaya çıktı. Bu durum, şirketi telif hakkı ihlalleri nedeniyle yasal sorunlarla karşı karşıya bırakabilir.

Paidwork İhlalinin Detayları

Serbest çalışanların küçük görevler yaparak para kazandığı Paidwork platformundan sızdırılan veriler, çok daha hassas ve doğrudan finansal nitelikte. HIBP, bu sızıntıda 23.3 milyon benzersiz e-posta adresi tespit etti. Sızan 11 GB'lık devasa veritabanında yer alan diğer bilgiler ise şunlar:

  • Kişisel Kimlik Bilgileri: Kullanıcıların tam adları, fiziksel adresleri ve doğum tarihleri. Bu üç bilginin bir arada olması, kimlik hırsızlığı için yeterli bir zemin oluşturur.
  • Parola Özetleri (Password Hashes): Kullanıcı şifrelerinin kendileri değil, kriptografik özetleri sızdırılmış olsa da, bu durum hala büyük bir risk teşkil ediyor. Zayıf parolalar veya eski hash algoritmaları kullanıldıysa, bu özetler kırılarak gerçek parolalara ulaşılabilir. Kullanıcılar aynı şifreyi başka platformlarda da kullanıyorsa (credential stuffing), diğer hesapları da tehlikeye girer.
  • Finansal Bilgiler: En endişe verici olanı ise banka hesap numaraları ve finansal işlem kayıtlarının sızdırılmış olması. Bu bilgiler, kullanıcıların banka hesaplarına yönelik doğrudan dolandırıcılık girişimleri için kullanılabilir.
  • İletişim ve Profil Bilgileri: Telefon numaraları ve kullanıcı profili bilgileri de sızan veriler arasında yer alıyor.

Saldırı Nasıl Gerçekleşti

Kaynak makalede, her iki saldırının da teknik ayrıntılarına ilişkin bir bilgi verilmemiştir. Suno'ya yönelik saldırının Kasım 2025'te, Paidwork'e yönelik saldırının ise Mart 2026'da gerçekleştiği iddiaları dışında, saldırganların sistemlere nasıl sızdığı, hangi zafiyetleri kullandıkları veya saldırı vektörlerinin ne olduğu henüz bilinmiyor. Şirketler tarafından bu konuda resmi bir açıklama yapılmadı.

Etkilenenler Kim

Bu veri ihlalleri, geniş bir kullanıcı kitlesini etkiliyor. Etkilenenler arasında:

  • Suno Kullanıcıları: Yapay zeka ile müzik üreten sanatçılar, içerik oluşturucular, hobi amaçlı kullanıcılar ve platformun ücretli özelliklerini kullanan on binlerce kişi bulunuyor. Bu kullanıcıların ödeme bilgileri ve kişisel verileri risk altında.
  • Paidwork Kullanıcıları: İnternet üzerinden küçük görevler yaparak ek gelir elde etmeye çalışan serbest çalışanlar, öğrenciler ve dijital göçebeler. Özellikle bu kitlenin finansal olarak daha hassas olabileceği düşünüldüğünde, banka hesap numaralarının sızdırılmış olması ciddi mağduriyetlere yol açabilir.

Toplamda 78.6 milyon kullanıcının e-posta adresi ve bağlantılı diğer verilerinin sızdırılması, bu iki platformun küresel kullanıcı tabanının ne kadar büyük bir kısmının risk altında olduğunu gösteriyor.

Ne Yapabilirsin

Eğer Suno veya Paidwork platformlarında bir hesabınız varsa, verilerinizin sızdırılmış olma ihtimaline karşı derhal harekete geçmeniz gerekiyor. İşte atmanız gereken adımlar:

  • Hesaplarınızı Kontrol Edin: İlk olarak, Have I Been Pwned (HIBP) web sitesini ziyaret ederek e-posta adresinizin bu veya başka sızıntılarda yer alıp almadığını kontrol edin.
  • Şifrenizi Değiştirin: Hem Suno ve Paidwork hesaplarınızın şifrelerini hem de bu platformlarda kullandığınız şifrenin aynısını kullandığınız diğer tüm hesapların şifrelerini derhal değiştirin. Güçlü ve her platform için benzersiz şifreler kullanın.
  • İki Faktörlü Kimlik Doğrulamayı (2FA) Etkinleştirin: Mümkün olan tüm hesaplarınızda 2FA özelliğini aktif hale getirin. Bu, şifreniz çalınsa bile hesabınıza yetkisiz erişimi engelleyen ek bir güvenlik katmanıdır.
  • Finansal Hareketlerinizi İzleyin: Paidwork kullanıcıları banka hesap özetlerini, Suno kullanıcıları ise Stripe üzerinden işlem yaptıkları kredi kartı ekstrelerini dikkatle incelemelidir. Şüpheli herhangi bir işlem gördüğünüzde derhal bankanızla iletişime geçin.
  • Oltalama Saldırılarına Karşı Dikkatli Olun: E-posta, SMS veya telefon yoluyla sizden kişisel bilgi veya para talep eden mesajlara karşı son derece şüpheci yaklaşın. Saldırganlar, sızan bilgileri kullanarak size özel ve inandırıcı dolandırıcılık senaryoları oluşturabilir. Şirketlerden geldiğini iddia eden mesajlardaki linklere tıklamaktan kaçının.

Şirket Ne Diyor

SecurityWeek, yorum almak için her iki şirketle de iletişime geçti. Suno tarafından henüz bir yanıt gelmedi.

Paidwork ise SecurityWeek'e şu açıklamayı yaptı: "Have I Been Pwned raporundan haberdarız ancak şu anda Paidwork'ün, bahsettiğiniz olayda sistemlerimizin veya kullanıcı hesaplarımızın ele geçirildiğine dair doğrulanmış bir kanıtı bulunmamaktadır. Bu tür raporları ciddiye alıyoruz ve konuyu araştırılması için güvenlik ekibimize ilettik."

Paidwork'ün bu açıklaması, sızıntıyı henüz doğrulamadığını ve bir iç soruşturma yürüttüğünü gösteriyor. Ancak verilerin HIBP gibi güvenilir bir kaynak tarafından doğrulanmış olması, kullanıcıların önlem almasını gerektiriyor.

Kaynak

https://www.securityweek.com/suno-paidwork-data-breaches-affect-tens-of-millions-of-accounts/

Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.

Haftalık Bülten

Her hafta seçilmiş veri ihlali haberleri doğrudan gelen kutunuza gelsin.