SoundCloud ha confirmado una violación de seguridad que provocó cortes y problemas de conexión VPN en los últimos días. El incidente involucró a actores de amenazas que robaron una base de datos que contenía las direcciones de correo electrónico de los usuarios e información de perfil público. El 15 de diciembre de 2025, la plataforma de transmisión de audio reveló la infracción luego de que los usuarios informaran sobre problemas de acceso. Los usuarios que intentaron conectarse a través de VPN encontraron 403 errores “prohibidos” en los últimos cuatro días. SoundCloud detectó actividad no autorizada en un panel de servicios auxiliares y activó sus procedimientos de respuesta a incidentes. “Entendemos que un supuesto grupo de actores de amenazas accedió a ciertos datos limitados que tenemos”, dijo la compañía. Una investigación confirmó que la exposición incluía solo direcciones de correo electrónico e información visible en los perfiles públicos de SoundCloud. No se accedió a datos confidenciales, como información financiera o de contraseñas. La infracción afectó al 20% de los usuarios de SoundCloud, lo que afectó a aproximadamente 28 millones de cuentas según cifras informadas públicamente. SoundCloud declaró que bloqueó todo acceso no autorizado a sus sistemas y confirmó que no hay ningún riesgo continuo para la plataforma. La empresa colaboró con expertos externos en ciberseguridad para mejorar las medidas de seguridad. Estos pasos incluyeron mejorar el monitoreo y la detección de amenazas, revisar los controles de identidad y acceso y realizar una evaluación de los sistemas relacionados. Durante la respuesta, un cambio de configuración interrumpió la conectividad VPN al sitio. SoundCloud no ha proporcionado un cronograma para la restauración completa de la VPN. Después de implementar estas medidas, SoundCloud enfrentó ataques de denegación de servicio que desactivaron temporalmente la disponibilidad web de la plataforma.
Source: SoundCloud confirma una infracción que expone 28 millones de correos electrónicos de usuarios





