Ett dataintrång hos Suno ska ha exponerat personuppgifter för över 55 miljoner användare. Den läckta databasen innehåller e-postadresser, telefonnummer, postadresser, köpuppgifter och partiella betalningskortsuppgifter.

Intrånget ska ha inträffat i november 2025. Uppgifterna dök dock inte upp på nätet förrän förra veckan.

Suno informerade inte enskilda användare när företaget upptäckte incidenten. Enligt bolaget krävde de berörda uppgifterna inte individuella notifieringar enligt gällande dataskyddslagstiftning.

Angripare hävdar att stulna medarbetaruppgifter gav åtkomst

Den påstådda angriparen uppger att intrånget blev möjligt efter att ha stulit inloggningsuppgifter från en anställd. Därefter ska personen ha fått tillgång till äldre källkod som företaget fortfarande lagrade.

Enligt angriparen innehöll källkoden instruktioner kopplade till insamling av låtar och sångtexter från musik- och ljudtjänster online. Personen hävdar också att Sunos kundlista kom över vid intrånget.

Uppgifterna har inte verifierats oberoende. Den publicerade databasen verkar dock innehålla en stor mängd kundinformation.

Över 55 miljoner e-postadresser ska ha läckt

En cybersäkerhetsforskare som granskade den läckta databasen identifierade 55,3 miljoner unika e-postadresser. Materialet innehöll dessutom tiotusentals betalningsposter.

Utöver e-postadresser ska databasen innehålla namn, telefonnummer, köphistorik och postadresser.

Vissa betalningskortsuppgifter kan också ha exponerats. Dessa poster innehöll korttyp, utgångsdatum och de fyra sista siffrorna i kortnumret.

Enligt uppgifterna läckte inte fullständiga kortnummer. Däremot kan den exponerade informationen hjälpa bedragare att skapa mer trovärdiga nätfiskemeddelanden.

Forskaren konstaterade även att 24 procent av de exponerade e-postadresserna redan förekommit i tidigare dataintrång. Det innebär att många drabbade kan löpa ökad risk för credential stuffing och riktade bedrägeriförsök.

Användare bör vara vaksamma på nätfiske

Suno-användare bör vara försiktiga med oväntade e-postmeddelanden, sms och telefonsamtal. Angripare kan använda de läckta uppgifterna för att utge sig för att vara företaget eller skicka falska lösenordsåterställningar.

Undvik att klicka på länkar i oönskade meddelanden. Besök i stället tjänsten via ett sparat bokmärke eller genom att själv skriva in webbadressen.

Den som har återanvänt sitt Suno-lösenord på andra tjänster bör byta det omedelbart. Unika lösenord och flerfaktorsautentisering minskar risken om inloggningsuppgifter hamnar i orätta händer.

Dataintrånget ökar granskningen av Suno

Suno står redan under rättslig granskning från musikbranschen efter anklagelser om att företaget använt upphovsrättsskyddat material för att träna sina AI-modeller. Bolaget har dessutom ingått ett avtal med en stor musikgrupp om AI-genererat innehåll där artister frivilligt kan delta.

Det rapporterade dataintrånget innebär nu ytterligare integritets- och säkerhetsproblem för både Suno och dess användare.

Slutsats

Suno-dataintrånget ska ha exponerat en stor mängd kunduppgifter, däribland över 55 miljoner e-postadresser. Berörda användare bör vara extra uppmärksamma på nätfiskeförsök, byta återanvända lösenord och hålla sina konton under uppsikt för misstänkt aktivitet.


0 svar till ”Suno-dataintrång exponerar 55 miljoner användaruppgifter”