Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

haveibeenpwned+1podcastvideos+1404media+1Tekoälypohjainen musiikkialusta Suno kärsi tietomurrosta marraskuussa 2025, jota ei paljastettu kahdeksaan kuukauteen. Have I Been Pwned lisäsi yli 55 miljoonaa uniikkia sähköpostiosoitetta tietokantaansa 20. heinäkuuta 2026.haveibeenpwned+1
Tapaus tuli julki 14. heinäkuuta, kun 404 Media julkaisi tutkivan raportin, joka perustui "ellie.191"-nimimerkillä toimivan hakkerin jakamiin tietoihin. Hakkeri pääsi Sunon järjestelmiin hyödyntämällä työntekijöiden tunnusten toimitusketjuhyökkäystä. Hyökkääjä käytti tiettävästi Shai-Hulud-matoa, joka on itseään kopioiva haittaohjelma. Se kohdistui npm-ekosysteemiin syyskuusta 2025 alkaen, keräten kehittäjien tunnuksia ja leviten satoihin ohjelmistopaketteihin.podcastvideos+4
Have I Been Pwnedin mukaan varastetut tiedot sisälsivät yli 55,3 miljoonaa uniikkia sähköpostiosoitetta, rekisteröitymiseen käytettyjä puhelinnumeroita sekä kymmeniä tuhansia Stripe-ostotapahtumia, jotka sisälsivät nimiä, osoitteita, ostosummat sekä osittaisia luottokorttitietoja, kuten kortin tyypin, vanhentumispäivän ja neljä viimeistä numeroa. Suno ilmoitti, ettei sillä "ole pääsyä asiakkaiden täydellisiin luottokorttinumeroihin Stripessa".haveibeenpwned
Suno ei ilmoittanut tietomurrosta kärsineille käyttäjille. Yhtiö luonnehti tapahtumaa "rajatuksi tietoturvapoikkeamaksi", joka koski "vanhentunutta lähdekoodia", ja väitti, ettei "arkaluonteisia henkilötietoja" vaarantunut. Sunon kanta, jonka mukaan ilmoitukset eivät olleet "sovellettavien tietosuojalakien mukaan tarpeen", on herättänyt kritiikkiä, sillä Yhdysvaltain tietomurtoilmoituksia koskevat säädökset vaativat yleensä tiedottamista, kun henkilötietoja on paljastunut.podcastvideos
Have I Been Pwnediä ylläpitävä Troy Hunt vahvisti 19. heinäkuuta, että marraskuun 2025 tietomurron tiedot olivat tulleet julkisiksi edellisellä viikolla.linkedin
Asiakastietojen lisäksi tietomurto paljasti sisäistä lähdekoodia, joka paljasti Sunon tavan käyttää opetusdataa. Tämä sisälsi yli kahden miljoonan musiikkikappaleen kopioimisen YouTube Musicista, kymmenien tuhansien tuntien edestä sisältöä Deezeristä ja Geniusista sekä sisältöä varastomusiikkikirjastoista ja podcast-syötteistä. Paljastus on antanut lisäpainoa suurten levy-yhtiöiden, kuten Universal Music Groupin ja Sony Musicin, vireillä oleville tekijänoikeusloukkauskanteille Sunoa vastaan.youtube+1
Shai-Hulud-mato, joka mahdollisti tietomurron, oli aiemmin aiheuttanut korkean tason hälytyksen Intian tietoturvaviranomaisilta (CERT-In). He varoittivat, että hyökkäys muodosti riskin startup-yrityksille, fintech-alustoille ja npm-pohjaisiin ohjelmistoihin luottaville e-hallinnon sovelluksille.linkedin