SoundCloud-Sicherheitsvorfall betrifft möglicherweise Millionen von Konten

SoundCloud bestätigte einen Sicherheitsvorfall, bei dem über ein internes Dashboard Nutzerdaten offengelegt wurden, wodurch möglicherweise Millionen von Konten betroffen sind.

Verfasst von
Ken Underhill
Ken Underhill
Dec 17, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

SoundCloud hat nach Berichten von Nutzern über weit verbreitete Zugriffsprobleme und VPN-bedingte Ausfälle einen Sicherheitsvorfall bestätigt. Dabei wurde bekannt, dass Angreifer auf eine Datenbank mit Nutzerinformationen zugegriffen hatten. 

Der Vorfall beeinträchtigte die Dienstverfügbarkeit und legte Kontodaten von Millionen Nutzern offen. Das weckt trotz bisheriger Berichte, wonach keine Passwörter oder Finanzdaten kompromittiert wurden, Bedenken hinsichtlich eines möglichen Missbrauchs im weiteren Verlauf.

In einer Stellungnahme geteilt mit BleepingComputer sagte SoundCloud, das Unternehmen habe „unbefugte Aktivitäten im Zusammenhang mit dem Dashboard eines zusätzlichen Dienstes“ festgestellt und umgehend seine Verfahren zur Reaktion auf Sicherheitsvorfälle aktiviert. 

Das Unternehmen ergänzte, dass zwar auf einige Daten zugegriffen worden sei, „jedoch keine sensiblen Daten (etwa Finanz- oder Passwortdaten) abgerufen wurden“. Die offengelegten Informationen beschränkten sich auf E-Mail-Adressen und Angaben, die bereits in öffentlichen SoundCloud-Profilen sichtbar waren.

Was der SoundCloud-Sicherheitsvorfall für Nutzer bedeutet

Der Sicherheitsvorfall betrifft eine weit verbreitete Verbraucherplattform mit einer riesigen globalen Nutzerbasis. Selbst eine begrenzte Offenlegung von Daten kann daher in großem Maßstab erhebliche Auswirkungen auf die Sicherheit haben.

Laut BleepingComputer waren etwa 20 % der SoundCloud-Nutzer betroffen. Auf Grundlage öffentlich verfügbarer Zahlen könnte dies ungefähr 28 Millionen Konten entsprechen. 

Auch wenn die Daten selbst möglicherweise nicht sensibel sind, können offengelegte E-Mail-Adressen für Phishing-Kampagnen, Versuche des sogenannten Credential Stuffing oder Social-Engineering-Angriffe gegen Nutzer eingesetzt werden.

SoundCloud erklärte, sämtlichen unbefugten Zugriff blockiert zu haben, und geht nicht davon aus, dass weiterhin ein Risiko für die Plattform besteht. 

Das Unternehmen teilte außerdem mit, mit externen Cybersicherheitsexperten zusammenzuarbeiten, um seine Abwehrmaßnahmen zu stärken. Dazu gehören eine verbesserte Überwachung und Bedrohungserkennung, die Überprüfung von Identitäts- und Zugriffssteuerungen sowie die Bewertung verbundener Systeme, um ähnliche Vorfälle zu verhindern.

Advertisement

VPN-Zugriffsprobleme machen SoundCloud-Sicherheitsvorfall sichtbar

Der Sicherheitsvorfall wurde bekannt, nachdem Nutzer wiederholt HTTP-403-Fehler mit dem Hinweis „Forbidden“ gemeldet hatten, wenn sie über VPN-Verbindungen auf SoundCloud zugreifen wollten. 

Während einige Nutzer zunächst annahmen, die Plattform habe den VPN-Datenverkehr absichtlich blockiert, stellte SoundCloud später klar, dass die Unterbrechung auf Konfigurationsänderungen im Rahmen der Sicherheitsmaßnahmen zurückzuführen war.  

Nach seinen Maßnahmen zur Eindämmung des Vorfalls war SoundCloud außerdem von Denial-of-Service-Angriffen betroffen, die die Verfügbarkeit der Website vorübergehend beeinträchtigten. 

Zugriff auf zusätzliches Dashboard führte zur Offenlegung von Daten

Laut SoundCloud erlangten die Angreifer über das Dashboard eines zusätzlichen Dienstes Zugriff und nicht über die zentralen Produktionssysteme des Unternehmens. 

Weitere Einzelheiten zur Vorgehensweise beim Eindringen sind zwar bislang begrenzt, doch der Zugriff auf interne Dashboards kann große Datensätze offenlegen und Möglichkeiten für Erpressung oder Folgeangriffe schaffen.  

SoundCloud hat den verantwortlichen Angreifer bislang nicht öffentlich identifiziert. 

BleepingComputer berichtete jedoch, von einer Quelle Informationen erhalten zu haben, die behauptet, die Erpressergruppe ShinyHunters stecke hinter dem Angriff. Die Gruppe versuche, das Unternehmen zu erpressen, nachdem sie die Datenbank angeblich gestohlen habe. 

Advertisement

Praktische Maßnahmen zur Verbesserung der Cyberresilienz

Die folgenden Maßnahmen zeigen praktische Schritte auf, mit denen Unternehmen Risiken reduzieren und ihre Transparenz verbessern können. 

  • Nutzer über das erhöhte Risiko von Phishing aufklärenPhishing-Risiko und zu Vorsicht bei unaufgeforderten E-Mails oder Nachrichten mit Bezug zu Aktivitäten bei SoundCloud auffordern.
  • Zusätzliche und nicht zum Kern gehörende Systeme absichern durch die Durchsetzung von Zugriffen nach dem Prinzip der geringsten Rechte, die Prüfung von Berechtigungen und die Anwendung derselben Sicherheitsstandards wie bei der Kerninfrastruktur.
  • Identitäts- und Zugriffsmanagement stärkenIdentitäts- und Zugriffsmanagement durch kürzere Sitzungsdauer, regelmäßigen Austausch von Zugangsdaten und die Ungültigmachung aktiver Sitzungen nach einem Vorfall.
  • Überwachung Überwachung und Erkennung verbessern durch detaillierte Protokollierung und Echtzeitwarnungen bei anomalem Zugriff auf Dashboards, APIs und Verwaltungstools.
  • Playbooks für die Reaktion auf Sicherheitsvorfälle testen und verfeinern um sicherzustellen, dass Sicherheitskontrollen und Konfigurationsänderungen den legitimen Nutzerzugriff nicht unbeabsichtigt beeinträchtigen.
  • Transparenz bei externen und internen Diensten erhöhen und gleichzeitig die Überwachung auf Missbrauch nach einem Vorfall ausweiten, um Phishing, Datenmissbrauch oder Folgeangriffe zu erkennen.

Zusammengenommen stärken diese Maßnahmen die Cyberresilienz, indem sie die Fähigkeit eines Unternehmens verbessern, seine Angriffsfläche zu reduzieren, abnormale Aktivitäten frühzeitig zu erkennen und auf Vorfälle zu reagieren.

Das wachsende Risiko von Sicherheitsvorfällen in nicht zum Kern gehörenden Systemen

Der Vorfall bei SoundCloud verdeutlicht ein breiteres Muster: Angreifer konzentrieren sich zunehmend auf sekundäre Systeme und weithin zugängliche Plattformen, um effizient Daten zu sammeln oder Erpressungsdruck auszuüben. 

Selbst wenn die offengelegten Informationen begrenzt sind, kann die Größe großer Verbraucherplattformen die Auswirkungen verstärken und erhebliche Folgerisiken schaffen. 

Da digitale Ökosysteme immer komplexer werden, zeigt der Vorfall, dass Cyberresilienz sowohl die Absicherung der Kerninfrastruktur als auch der unterstützenden Dienste erfordert, auf die Angreifer häufig zuerst abzielen. 

dass viele Unternehmen sich zunehmend an Zero-Trust-Prinzipien orientieren, die implizites Vertrauen begrenzen und die Auswirkungen einer Kompromittierung sowohl in zentralen als auch in unterstützenden Systemen reduzieren.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.