Коротко: В июле 2026 года сервис Have I Been Pwned добавил в базу утечку ИИ-генератора музыки Suno: скомпрометированы 55,3 млн аккаунтов. Взлом произошёл ещё в ноябре 2025 года, но пользователей не уведомили — компания заявила, что «чувствительные данные не пострадали», хотя в дампе оказались телефоны, адреса и часть платёжных данных Stripe. Проверьте свою почту на HIBP и включите двухфакторную аутентификацию.
Что произошло?
21 июля 2026 года сервис Have I Been Pwned (HIBP) добавил в свою базу данные, похищенные при взломе Suno — популярного ИИ-сервиса для генерации музыки. Инцидент затронул 55,3 млн уникальных аккаунтов. Сам взлом случился ещё в ноябре 2025 года, но публично о нём стало известно только сейчас — благодаря расследованию издания 404 Media, а не уведомлению со стороны самой компании.
Ключевая проблема здесь не только в масштабе, но и в молчании. Suno решила, что индивидуально уведомлять пострадавших не обязательно, и публично заявила, что «никакая чувствительная персональная информация не была скомпрометирована». Это ровно тот сценарий, когда утёкшие данные месяцами используются злоумышленниками, а жертвы даже не знают, что попали в базу, — как мы разбирали в материале про утечку миллиардов учётных данных.
Какие данные утекли?
Вопреки заявлению компании, в дампе оказался внушительный набор персональных данных: адреса электронной почты, номера телефонов, имена и физические адреса, а также записи о покупках. Отдельно тревожит платёжный блок: десятки тысяч записей о транзакциях через Stripe содержали имя, физический адрес, сумму покупки, тип карты, срок действия и последние четыре цифры номера карты.
Помимо пользовательских данных, злоумышленники выгрузили и часть исходного кода Suno, раскрывающего детали того, как компания обучает свои ИИ-модели. Для обычного пользователя это означает одно: набора «почта + телефон + адрес + часть карты» вполне достаточно для целевого фишинга и социальной инженерии, даже если полного номера карты в утечке нет.
Почему это опасно для ваших данных?
Комбинация email, телефона и физического адреса — готовый материал для убедительного фишинга: мошенник знает, что вы клиент конкретного сервиса, и может писать от его имени. Последние четыре цифры карты и срок действия часто используют в схемах «подтвердите вашу карту», а телефон открывает дорогу к SMS-фишингу и попыткам перехватить одноразовые коды. Опаснее всего то, что при утечке восьмимесячной давности данные уже могли разойтись по теневым форумам задолго до публичного раскрытия.
Утечка на стороне сервиса — это то, что вы не можете предотвратить: данные хранились у Suno, и защитить их должна была сама компания. Но вы можете ограничить ущерб. VPN не вернёт утёкшие данные, однако no-logs VPN шифрует ваш трафик в открытых сетях и скрывает реальный IP, не давая перехватить логины и сессии, когда вы, например, спешно меняете пароли из кафе или аэропорта.
Как проверить себя и защититься?
Проверьте почту на Have I Been Pwned. Введите свой адрес на сайте HIBP — если он засветился в утечке Suno или в других базах, вы увидите это сразу.
Смените пароль и включите двухфакторную аутентификацию. Если вы регистрировались в Suno, поменяйте пароль там и везде, где использовали такой же. Менеджер паролей поможет держать уникальный пароль на каждом сервисе, а 2FA не даст войти в аккаунт по одному лишь паролю.
Будьте настороже с «уведомлениями» о карте и покупках. Не переходите по ссылкам из писем и SMS, якобы подтверждающих транзакцию: заходите в сервис напрямую. Настоящий банк не просит «подтвердить» карту по ссылке.
Шифруйте соединение в чужих сетях. В открытом Wi-Fi VPN направляет трафик через зашифрованный туннель, чтобы логины и сессии нельзя было перехватить, и скрывает ваш IP. LiMP VPN — no-logs-сервис для iOS и Android; смотрите возможности и тарифы, а больше новостей о безопасности — в нашем блоге.
Источники
Материал подготовлен по данным Have I Been Pwned и публикациям TechCrunch и Xakep (июль 2026 года), со ссылкой на расследование 404 Media.
