Serwis Have I Been Pwned (HIBP) dodał do swojej bazy dwa duże incydenty dotyczące platform Suno i Paidwork. Łącznie w opisanych zbiorach znalazło się ponad 78 mln unikalnych adresów e-mail. W obu przypadkach warto potraktować sprawę jako sygnał do przeglądu zabezpieczeń konta — zwłaszcza gdy to samo hasło było używane w innych usługach.
Suno: 55,3 mln kont w bazie HIBP
Według HIBP naruszenie Suno miało miejsce w listopadzie 2025 roku, a do bazy serwisu trafiło 20 lipca 2026 roku. Zbiór obejmuje ponad 55 mln unikalnych adresów e-mail oraz numery telefonów tam, gdzie służyły do rejestracji. HIBP wymienia także imiona i nazwiska, adresy, informacje o zakupach oraz częściowe dane kart płatniczych.
W niewielkiej części zbioru znalazły się rekordy zakupów Stripe: imiona i nazwiska, adresy, kwoty transakcji, typ karty, data ważności i cztery ostatnie cyfry numeru. Pełne numery kart nie były częścią tych danych.
Paidwork: dane profili, wypłat i hasła jako hashe
HIBP opisuje również dane z platformy Paidwork. W marcu 2026 roku osoby atakujące miały pozyskać dane serwisu, a w lipcu publicznie udostępniono blisko 11 GB materiału. Baza obejmuje ponad 23 mln unikalnych adresów e-mail.
Wśród kategorii danych wskazanych przez HIBP są dane profili, numery rachunków bankowych, historia wypłat i transakcji, numery telefonów, adresy oraz hasła zapisane jako hashe bcrypt. Hash nie jest hasłem jawnym, ale nie powinien być powodem do zaniechania zmiany hasła, jeśli było ono używane gdziekolwiek indziej.
Co zrobić po takim ujawnieniu danych
- sprawdzić adres e-mail w serwisie HIBP,
- zmienić hasło do danego konta i wszędzie tam, gdzie zostało ponownie użyte,
- włączyć uwierzytelnianie dwuskładnikowe, jeśli usługa je obsługuje,
- ostrożnie traktować wiadomości podszywające się pod platformę lub operatora płatności.
Źródła: Have I Been Pwned: Suno Data Breach, Have I Been Pwned: Paidwork Data Breach.
