SoundCloud bestätigt Sicherheitsvorfall: Datenzugriff und DDoS-Attacken

SoundCloud hat sich zu einem aktuellen Sicherheitsvorfall geäußert und dabei Details zu unautorisierten Zugriffen sowie darauf folgenden Angriffen auf die Plattform genannt. Man hat unautorisierte Aktivitäten in einem Dashboard eines Zusatzdienstes festgestellt, woraufhin wohl entsprechende Notfallprotokolle griffen. Zwar wurde der Zugriff unterbunden, im Anschluss sah sich der Dienst jedoch Denial-of-Service-Angriffen ausgesetzt, die die Erreichbarkeit der Webseite vorübergehend lahmlegten.
Bei der Untersuchung der Vorfälle stellte sich heraus, dass Angreifer Zugriff auf einen begrenzten Datensatz hatten. Laut SoundCloud wurden keine sensiblen Informationen wie Passwörter oder Finanzdaten abgegriffen. Stattdessen erbeuteten die Unbekannten E-Mail-Adressen sowie Informationen, die ohnehin auf öffentlichen Profilen sichtbar sind. Betroffen sind hiervon etwa 20 Prozent der Nutzer. Der Zugriff auf die Daten ist mittlerweile eingeschränkt und die Lücke geschlossen.
Das Unternehmen hat externe Experten hinzugezogen und die eigenen Systeme gehärtet, darunter die Überwachung sowie die Zugriffskontrollen. Wer derzeit Probleme bei der Nutzung über ein VPN feststellt, muss sich nicht wundern: Dies ist eine Folge der geänderten Konfigurationen zur Absicherung, an deren Behebung gearbeitet wird. Da E-Mail-Adressen betroffen sind, gilt wie üblich erhöhte Wachsamkeit bezüglich Phishing-Versuchen. Aber das kennt ihr ja schon.
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
Mir ist eingefallen, dass ich dort seit über 10 Jahren einen ungenutzten Account habe. Eben versucht einzuloggen. Account existiert aber da ich eben lange nicht drin war, soll ich mein Passwort zurücksetzen.
Also, wurde mein Account nicht gelöscht trotz fehlender Nutzung. Schade.