SoundCloud bestätigt Sicherheitsvorfall: Datenzugriff und DDoS-Attacken

SoundCloud hat sich zu einem aktuellen Sicherheitsvorfall geäußert und dabei Details zu unautorisierten Zugriffen sowie darauf folgenden Angriffen auf die Plattform genannt. Man hat unautorisierte Aktivitäten in einem Dashboard eines Zusatzdienstes festgestellt, woraufhin wohl entsprechende Notfallprotokolle griffen. Zwar wurde der Zugriff unterbunden, im Anschluss sah sich der Dienst jedoch Denial-of-Service-Angriffen ausgesetzt, die die Erreichbarkeit der Webseite vorübergehend lahmlegten.

Bei der Untersuchung der Vorfälle stellte sich heraus, dass Angreifer Zugriff auf einen begrenzten Datensatz hatten. Laut SoundCloud wurden keine sensiblen Informationen wie Passwörter oder Finanzdaten abgegriffen. Stattdessen erbeuteten die Unbekannten E-Mail-Adressen sowie Informationen, die ohnehin auf öffentlichen Profilen sichtbar sind. Betroffen sind hiervon etwa 20 Prozent der Nutzer. Der Zugriff auf die Daten ist mittlerweile eingeschränkt und die Lücke geschlossen.

Das Unternehmen hat externe Experten hinzugezogen und die eigenen Systeme gehärtet, darunter die Überwachung sowie die Zugriffskontrollen. Wer derzeit Probleme bei der Nutzung über ein VPN feststellt, muss sich nicht wundern: Dies ist eine Folge der geänderten Konfigurationen zur Absicherung, an deren Behebung gearbeitet wird. Da E-Mail-Adressen betroffen sind, gilt wie üblich erhöhte Wachsamkeit bezüglich Phishing-Versuchen. Aber das kennt ihr ja schon.

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hallo, ich bin Carsten! Ich bin gelernter IT-Systemelektroniker und habe das Blog 2005 gegründet. Baujahr 1977, Dortmunder im Norden, BVB-Fan und Vater eines Sohnes. Auch zu finden bei X, Threads, Facebook, LinkedIn und Instagram.

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

Ein Kommentar

  1. Mir ist eingefallen, dass ich dort seit über 10 Jahren einen ungenutzten Account habe. Eben versucht einzuloggen. Account existiert aber da ich eben lange nicht drin war, soll ich mein Passwort zurücksetzen.
    Also, wurde mein Account nicht gelöscht trotz fehlender Nutzung. Schade.

Schreibe einen Kommentar zu Marc Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht. Es besteht kein Recht auf die Veröffentlichung eines Kommentars.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Kommentar-Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.