Support us

Spotify сбросил пароли около 350 тысяч подписчиков из-за утечки

Spotify сбросил пароли некоторых пользователей, чьи учётные данные оказались в общедоступной базе в сети этим летом, пишет ZDNet.

Оставить комментарий
Spotify сбросил пароли около 350 тысяч подписчиков из-за утечки

Spotify сбросил пароли некоторых пользователей, чьи учётные данные оказались в общедоступной базе в сети этим летом, пишет ZDNet.

Базу объёмом 72 Гб обнаружили исследователи vpnMentor. В ней содержалось более 380 млн записей, в том числе логины и пароли, адреса электронной почты, страна и информация, позволяющая идентифицировать личность пользователей. Данные хранились в незашифрованном виде и могли быть задействованы для получения доступа к аккаунтам либо в атаках типа credential stuffing на другие сервисы и приложения.

Происхождение базы не установлено, но она принадлежит не самому стриминговому сервису. В vpnMentor считают, что она была создана третьими лицами, незаконно получившими или собиравшими записи из открытых источников для захвата пользовательских аккаунтов.

Утечка затронула небольшое число пользователей — под угрозой оказалось 300-350 тысяч учётных записей. Ежемесячная активная аудитория Spotify насчитывает 299 млн человек.

Специалисты vpnMentor нашли базу 3 июля, после чего связались с музыкальным сервисом. Тот с целью обезопасить пользователей запустил сброс скомпрометированных паролей. Процедуру завершили к 21 июля.

Стриминговый сервис Spotify запустился в Беларуси
Стриминговый сервис Spotify запустился в Беларуси
По теме
Стриминговый сервис Spotify запустился в Беларуси
В Spotify появилась «Шчучынчшына»
В Spotify появилась «Шчучынчшына»
По теме
В Spotify появилась «Шчучынчшына»
Читайте также
Spotify будет помечать ИИ-артистов и выкинет из рекомендаций
Spotify будет помечать ИИ-артистов и выкинет из рекомендаций
Spotify будет помечать ИИ-артистов и выкинет из рекомендаций
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
С 24 апреля 2026 года GitHub Copilot включил новую настройку: весь код, который ты пишешь с его помощью на бесплатном или личном платном аккаунте, идёт на обучение моделей Microsoft. По умолчанию и без уведомления в интерфейсе, только строчка в changelog. Большинство разработчиков не читали условия использования инструментов, которыми пользуются каждый день, и не знают, на каких условиях отдают код. А утечки из LLM стали нашей реальностью.  Какие правила безопасности соблюдать, чтобы ваш код принадлежал только вам?  
МНС выпустил сиквел про блокировку Spotify
МНС выпустил сиквел про блокировку Spotify
МНС выпустил сиквел про блокировку Spotify
Налоговики намекают на блокировку Spotify в Беларуси?
Налоговики намекают на блокировку Spotify в Беларуси?
Налоговики намекают на блокировку Spotify в Беларуси?

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.