Et databrudd hos Suno skal ha eksponert personopplysningene til mer enn 55 millioner brukere. Datasettet inneholder e-postadresser, telefonnumre, fysiske adresser, kjøpsdetaljer og delvise betalingskortopplysninger.
Hendelsen skal ha skjedd i november 2025. Dataene dukket imidlertid først opp på nettet forrige uke.
Suno varslet ikke enkeltbrukere da selskapet oppdaget hendelsen. Ifølge selskapet krevde ikke de berørte opplysningene individuelle varsler etter gjeldende personvernlovgivning.
Angriper hevder stjålne ansattopplysninger ga tilgang
Den påståtte angriperen hevder å ha fått tilgang til Sunos systemer ved å stjele innloggingsopplysningene til én ansatt. Deretter skal vedkommende ha fått tilgang til utdatert kildekode som selskapet fortsatt oppbevarte.
Ifølge angriperen inneholdt kildekoden instruksjoner knyttet til innsamling av sanger og sangtekster fra nettbaserte musikk- og lydtjenester. Personen hevder også å ha fått tilgang til Sunos kundeliste.
Påstandene er ikke uavhengig bekreftet. Det offentliggjorte datasettet ser imidlertid ut til å inneholde en stor mengde kundeinformasjon.
Mer enn 55 millioner e-postadresser skal ha blitt eksponert
En cybersikkerhetsforsker som gjennomgikk de lekkede dataene identifiserte 55,3 millioner unike e-postadresser. Datasettet inneholdt også titusenvis av betalingsoppføringer.
I tillegg til e-postadresser skal de eksponerte opplysningene omfatte navn, telefonnumre, kjøpshistorikk og fysiske adresser.
Noen betalingskortopplysninger kan også ha vært inkludert. Disse postene inneholdt korttype, utløpsdato og de fire siste sifrene i kortnummeret.
De lekkede dataene skal ikke ha inneholdt fullstendige kortnumre. Likevel kan opplysningene gjøre det enklere for kriminelle å lage mer overbevisende phishing-meldinger.
Forskeren fant også at 24 prosent av de eksponerte e-postadressene allerede hadde vært involvert i tidligere databrudd. Det tyder på at mange av de berørte kan stå overfor økt risiko for credential stuffing og målrettede svindelforsøk.
Brukere bør være oppmerksomme på phishing-forsøk
Personer som bruker Suno bør være varsomme med uventede e-poster, tekstmeldinger og telefonsamtaler. Angripere kan bruke de lekkede opplysningene til å utgi seg for å være selskapet eller sende falske meldinger om tilbakestilling av passord.
Brukere bør unngå å klikke på lenker i uoppfordrede meldinger. Gå i stedet direkte til tjenesten via et lagret bokmerke eller ved å skrive inn nettadressen manuelt.
Alle som har brukt det samme Suno-passordet andre steder, bør endre det umiddelbart. Unike passord og flerfaktorautentisering kan redusere konsekvensene av stjålne innloggingsopplysninger.
Databruddet øker presset mot Suno
Suno er allerede under juridisk gransking fra musikkbransjen etter påstander om at selskapet brukte opphavsrettsbeskyttet materiale til å trene AI-systemene sine. Selskapet har også inngått en avtale med et stort musikkonsern om AI-generert innhold der artister frivillig kan delta.
Det rapporterte databruddet skaper nå ytterligere bekymringer knyttet til personvern og sikkerhet for både Suno og brukerne.
Konklusjon
Suno-databruddet skal ha eksponert en stor mengde kundeopplysninger, inkludert mer enn 55 millioner e-postadresser. Berørte brukere bør være ekstra oppmerksomme på phishing-forsøk, endre gjenbrukte passord og overvåke kontoene sine for mistenkelig aktivitet.


0 responses to “Suno-databrudd eksponerer 55 millioner brukeropplysninger”