Et databrud hos Suno skulle have eksponeret personoplysninger om mere end 55 millioner brugere. Datasættet indeholder e-mailadresser, telefonnumre, fysiske adresser, købsoplysninger og delvise betalingskortdata.

Hændelsen skulle være sket i november 2025. Dataene dukkede dog først op online i sidste uge.

Suno underrettede ikke de berørte brugere, da virksomheden opdagede hændelsen. Ifølge selskabet krævede de berørte oplysninger ikke individuelle underretninger i henhold til gældende databeskyttelseslovgivning.

Angriber hævder, at stjålne medarbejderoplysninger gav adgang

Den formodede angriber hævder at have fået adgang til Sunos systemer ved at stjæle loginoplysninger fra en medarbejder. Herefter skulle vedkommende have fået adgang til forældet kildekode, som virksomheden stadig opbevarede.

Ifølge angriberen indeholdt kildekoden instruktioner om indsamling af sange og sangtekster fra online musik- og lydtjenester. Personen hævder også at have fået adgang til Sunos kundeliste.

Påstandene er ikke blevet uafhængigt bekræftet. Det offentliggjorte datasæt ser dog ud til at indeholde en stor mængde kundeoplysninger.

Mere end 55 millioner e-mailadresser skulle være blevet eksponeret

En cybersikkerhedsforsker, der gennemgik de lækkede data, identificerede 55,3 millioner unikke e-mailadresser. Datasættet indeholdt også titusindvis af betalingsposter.

Ud over e-mailadresser skulle de eksponerede oplysninger omfatte navne, telefonnumre, købshistorik og fysiske adresser.

Nogle betalingskortoplysninger kan også have været inkluderet. Disse poster indeholdt korttype, udløbsdato og de sidste fire cifre af kortnummeret.

De lækkede data skulle ikke have omfattet komplette kortnumre. De eksponerede oplysninger kan dog gøre det lettere for kriminelle at udforme mere overbevisende phishing-beskeder.

Forskeren fandt også, at 24 % af de eksponerede e-mailadresser allerede havde optrådt i tidligere databrud. Det tyder på, at mange berørte brugere kan være i øget risiko for credential stuffing og målrettede svindelforsøg.

Brugere bør være opmærksomme på phishing-forsøg

Personer, der bruger Suno, bør være forsigtige med uventede e-mails, sms’er og telefonopkald. Angribere kan bruge de lækkede oplysninger til at udgive sig for at være virksomheden eller sende falske beskeder om nulstilling af adgangskoder.

Brugere bør undgå at klikke på links i uopfordrede beskeder. Besøg i stedet tjenesten direkte via et gemt bogmærke eller ved selv at indtaste webadressen.

Alle, der har genbrugt deres Suno-adgangskode på andre tjenester, bør ændre den med det samme. Unikke adgangskoder og multifaktorgodkendelse kan begrænse konsekvenserne af stjålne loginoplysninger.

Databruddet øger presset på Suno

Suno er allerede under juridisk granskning fra musikbranchen efter påstande om, at virksomheden har brugt ophavsretligt beskyttet materiale til at træne sine AI-systemer. Selskabet har desuden indgået en aftale med en stor musikgruppe om AI-genereret indhold, hvor kunstnere frivilligt kan deltage.

Det rapporterede databrud skaber nu yderligere bekymringer om privatliv og sikkerhed for både Suno og platformens brugere.

Konklusion

Suno-databruddet skulle have eksponeret en stor mængde kundeoplysninger, herunder mere end 55 millioner e-mailadresser. Berørte brugere bør være ekstra opmærksomme på phishing-forsøg, ændre genbrugte adgangskoder og holde øje med deres konti for mistænkelig aktivitet.


0 svar til “Suno-databrud eksponerer 55 millioner brugeroplysninger”