Suno adatbázis a HIBP-n

Editors' Pick

A Have I Been Pwned adatbázisába bekerült a Suno AI-alapú zenegeneráló szolgáltatás 2025 novemberében történt adatszivárgása, amely több mint 55,3 millió felhasználói fiókot érint. Az incidens mérete csak most vált ismertté, miután Troy Hunt szolgáltatása feldolgozta a kiszivárgott adatállományt. Az adatbázis elsősorban e-mail-címeket tartalmaz, de egyes felhasználóknál telefonszámok is szerepelnek, továbbá több tízezer Stripe-tranzakcióhoz kapcsolódó rekord is napvilágra került nevekkel, postai címekkel, vásárlási adatokkal, valamint részleges bankkártyaadatokkal, például a kártyatípussal, lejárati dátummal és az utolsó négy számjeggyel. Teljes bankkártyaszámok nem kerültek ki, mivel ezeket a Suno nem tárolta. A kiszivárgott információk ugyanakkor jól felhasználhatók célzott adathalász kampányokhoz, számlázással kapcsolatos csalásokhoz és más social engineering támadásokhoz, különösen olyan felhasználók ellen, akik fizetős előfizetéssel rendelkeztek. A fizetési és ügyféladatok részleges kompromittálódása is jelentős kockázatot jelenthet, még akkor is, ha hitelesítési adatok vagy teljes bankkártyaadatok nem szivárognak ki. Az érintett felhasználóknak célszerű ellenőrizniük, szerepel-e az e-mail-címük a Have I Been Pwned adatbázisában, valamint fokozott figyelemmel kezelniük a Sunóra vagy fizetésekre hivatkozó megkereséseket. 

FORRÁS