Spotify: Bin ich auch vom Hack betroffen?



Eine unbekannte Hackergruppe namens „The Leak Boat“ hat in der Nacht zum Dienstag via Zugangsdaten tausender Nutzerkonten von Spotify veröffentlicht. Nach Angaben der Hacker sind etwa 9.000 real existierende Spotify-Konten betroffen.



Der beliebte Musikstreaming-Dienst Spotify ist einem Hacker-Angriff zum Opfer gefallen. Auf der Website Ghostbin wurden Passwörter und Nutzernamen aus aller Welt von der bisher noch unbekannten Hacker-Gruppe „The Leak Boat“ veröffentlicht. Mittels der bereitgestellten Logins könnte man sich theoretisch ohne Probleme anmelden und würde damit zum jeweiligen Nutzerprofil gelangen. Somit wären Kontakte, E-Mail und Adressdaten für jedermann beliebig erreichbar.

Bei weltweit insgesamt mehr als 100 Millionen Spotify-Kunden (davon 50 Millionen Abonnenten) ist ein eher kleiner Nutzerkreis von dem Hack betroffen. In einer öffentlich gemachten Account-Liste sind die Zugangsdaten von 6.410 Spotify-Kunden aufgeführt, darunter befinden sich genauso deutsche Konten. Ob man selbst auch zu den Opfern gehört, ist schnell herausgefunden. Man braucht nur den auf veröffentlichten Links nach ghostbin.com zu folgen und diese Listen auf die eigenen Daten hin zu überprüfen. Allerdings sollte man, auch wenn man nicht betroffen ist, unbedingt das Spotify-Passwort ändern.

„The Leak Boat“ haben bereits nachgelegt und noch weitere Enthüllungen via Twitter veröffentlicht. Unter den neuen Informationen ist die eingescannte Signatur des kürzlich entlassenen FBI-Direktors James Comey zu finden, private Nacktfotos der US-Schauspielerin Kristanna Loken und einige Zugangsdaten zur Online-Spieleseite wizard101.com. Die Hacker kommentieren diesen Tweed selbst wie folgt: „Nicht viel, aber Kinder werden sich darüber freuen“. Weitere Enthüllungen sollen folgen.

Wie die Hacker an die Zugangsdaten gelangten und ob es sich um einen aktuellen Datenstand handelt, ist augenblicklich nicht bekannt. Spotify hat sich bislang nicht öffentlich zum Vorfall geäußert, weder im offiziellen Presse-Kanal noch auf Twitter.

Bildquelle: , thx! (CC0 Public Domain)






Autor: Antonia
 
Der ghostbin Link ist down.
9.000 sind bei 100 Millionen Accounts übrigens weniger als 0,01 %.
 
Der Link ist bei mir erreichbar. Allerdings werden mir nur 34 Treffer darin angezeigt. :unknown:
 
Ist wohl wie der "google mail hack" und hat rein garnichts mit dem Dienst mit dem mans bewirbt zu tun. Sondern man kam an einen anderen Dienst der den selben Login benutzt und es gab ein paar Honks die bie beiden Seiten das gleiche Passwort verwendet habe.

Hat also vermutlich ungefähr nichts mit Spotify zu tun, das Buzzword wurde nur von den Selbstdarstellern drangepappt. Hat ja geklappt! Mal wieder.

War möglicherweise sogar eine komplett unabhängige Phishingaktion.
 
Zuletzt bearbeitet:
So viel hab ich garnicht geprüft, aber wegen dieses Hinweises würde ich sogar tippen es ist nur die Teilmenge aus dem "hack" die auch auf Spotify passt, will das auch noch irgendwer validieren?:D

Wir könnten die Daten auch noch mit der Ashley Madison DB abgleichen damits richtig peinlich wird. Dann hätte man teilwesie sogar Adressen.
 
Bissl was anderes.
Gab es nicht einmal eine Seite, wo man nur seine EMail eingeben musste, und sofort gesehen hat, in welchem der letzten Hacks die drinnen war?
 
Zurück
Oben