بحث
اختراق SoundCloud: تسريب بيانات 29.8 مليون حساب
الأمن السيبراني #SoundCloud #أمن_سيبراني

اختراق SoundCloud: تسريب بيانات 29.8 مليون حساب

تاريخ النشر: آخر تحديث: 17 مشاهدة 0 تعليق 2 دقائق قراءة
17 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

تعرضت منصة البث الصوتي الشهيرة SoundCloud لاختراق أمني واسع النطاق أدى إلى سرقة المعلومات الشخصية وبيانات الاتصال الخاصة بأكثر من 29.8 مليون حساب مستخدم، وذلك بعد نجاح قراصنة في اختراق أنظمة المنصة.

تفاصيل الاختراق وحجم الضرر

أكدت الشركة وقوع الحادث في 15 ديسمبر، وذلك بعد تلقي تقارير واسعة من المستخدمين الذين واجهوا صعوبات في الوصول إلى المنصة ورسائل خطأ "403 Forbidden" عند محاولة الاتصال عبر الشبكات الافتراضية الخاصة (VPN).

وأوضحت SoundCloud أنها قامت بتفعيل إجراءات الاستجابة للحوادث فور اكتشاف نشاط غير مصرح به يتعلق بلوحة معلومات خدمة فرعية. وصرحت الشركة قائلة: "نتفهم أن مجموعة تهديد مزعومة تمكنت من الوصول إلى بيانات محدودة نحتفظ بها".

طبيعة البيانات المسربة

طمأنت المنصة مستخدميها بعد إكمال التحقيقات بأن البيانات الحساسة مثل المعلومات المالية أو كلمات المرور لم يتم الوصول إليها. وأشارت إلى أن البيانات المتأثرة اقتصرت فقط على عناوين البريد الإلكتروني والمعلومات الظاهرة بالفعل في ملفات تعريف SoundCloud العامة.

مسؤولية مجموعة ShinyHunters

كشفت التقارير أن عصابة الابتزاز الإلكتروني المعروفة باسم ShinyHunters هي المسؤولة عن الهجوم. وأكدت مصادر مطلعة أن المجموعة حاولت ابتزاز SoundCloud، وهو ما أكدته الشركة لاحقاً في تحديث أمني يوم 15 يناير، مشيرة إلى أن المهاجمين استخدموا تكتيكات إغراق البريد الإلكتروني لمضايقة المستخدمين والموظفين.

تقرير Have I Been Pwned

على الرغم من عدم إفصاح SoundCloud عن العدد الدقيق للمتأثرين، كشفت خدمة الإشعار باختراق البيانات "Have I Been Pwned" يوم الاثنين عن حجم الاختراق. وأفادت الخدمة أن الحادث أثر على 29.8 مليون حساب، وشملت البيانات المسربة عناوين البريد الإلكتروني، المواقع الجغرافية، الأسماء، أسماء المستخدمين، وإحصائيات الملف الشخصي.

وذكرت الخدمة: "في ديسمبر 2025، أعلنت SoundCloud اكتشاف نشاط غير مصرح به. سمح الحادث للمهاجم بربط بيانات ملف تعريف SoundCloud المتاحة للجمهور بعناوين البريد الإلكتروني لحوالي 20% من مستخدميها".

سياق الهجمات الأخيرة

يأتي هذا الحادث في وقت أعلنت فيه مجموعة ShinyHunters أيضاً مسؤوليتها عن موجة من هجمات التصيد الصوتي المستمرة التي تستهدف حسابات تسجيل الدخول الموحد (SSO) في شركات كبرى مثل Okta وMicrosoft وGoogle، مما قد يمكن المهاجمين من اختراق منصات الشركات وسرقة البيانات بغرض الابتزاز.

الأسئلة الشائعة

أثر الاختراق على حوالي 29.8 مليون حساب، وهو ما يمثل حوالي 20% من قاعدة مستخدمي المنصة.

لا، أكدت SoundCloud أن الاختراق لم يشمل أي بيانات حساسة مثل كلمات المرور أو المعلومات المالية، واقتصر على عناوين البريد الإلكتروني والبيانات العامة.

أفادت التقارير أن مجموعة الابتزاز الإلكتروني المعروفة باسم ShinyHunters هي المسؤولة عن الهجوم ومحاولة ابتزاز الشركة.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!