SoundCloud ha confermato una violazione della sicurezza che ha portato a interruzioni e problemi di connessione VPN negli ultimi giorni. L’incidente ha coinvolto gli autori delle minacce che hanno rubato un database contenente gli indirizzi e-mail degli utenti e le informazioni del profilo pubblico.
Il 15 dicembre 2025 la piattaforma di streaming audio ha rivelato la violazione in seguito alle segnalazioni degli utenti di problemi di accesso. Gli utenti che hanno tentato di connettersi tramite VPN hanno riscontrato 403 errori “proibiti” negli ultimi quattro giorni.
SoundCloud ha rilevato attività non autorizzate sulla dashboard di un servizio ausiliario e ha attivato le procedure di risposta agli incidenti.
“Comprendiamo che un presunto gruppo di autori di minacce ha avuto accesso a determinati dati limitati in nostro possesso”, ha affermato la società. Un’indagine ha confermato che l’esposizione includeva solo indirizzi e-mail e informazioni visibili sui profili SoundCloud pubblici. Non è stato effettuato l’accesso a dati sensibili, come informazioni finanziarie o password.
La violazione ha colpito il 20% degli utenti di SoundCloud, colpendo circa 28 milioni di account in base ai dati riportati pubblicamente. SoundCloud ha dichiarato di aver bloccato tutti gli accessi non autorizzati ai propri sistemi e di non aver confermato alcun rischio in corso per la piattaforma.
L’azienda ha collaborato con esperti di sicurezza informatica di terze parti per migliorare le misure di sicurezza. Questi passaggi includevano il miglioramento del monitoraggio e del rilevamento delle minacce, la revisione dei controlli di identità e accesso e la conduzione di una valutazione dei sistemi correlati.
Durante la risposta, una modifica alla configurazione ha interrotto la connettività VPN al sito. SoundCloud non ha fornito una sequenza temporale per il ripristino completo della VPN.
Dopo aver implementato queste misure, SoundCloud ha dovuto affrontare attacchi di negazione del servizio che hanno temporaneamente disabilitato la disponibilità web della piattaforma.








