Spotify bevestigt dat iemand zijn (300 TB) bibliotheek heeft “geschraapt”

Spotify heeft bevestigd dat een derde partij ongeautoriseerde toegang heeft verkregen tot zijn muziekbibliotheek. Daarbij zou een enorme hoeveelheid informatie zijn verzameld, waaronder mogelijk tot 300 terabyte aan audio- en metadata-bestanden. De streamingdienst heeft inmiddels de betrokken accounts geblokkeerd en verklaart dat het onderzoek naar de gebeurtenis nog loopt.
Het datalek kwam aan het licht nadat de groep Anna’s Archive claimde dat zij Spotify’s volledige muziekcollectie had “geschraapt” en opgeslagen met als doel deze te presenteren als een soort digitaal conserveringsarchief. Volgens verklaringen van de groep bestaat de buitgemaakte dataset uit bijna 256 miljoen regels aan metadata over nummers — zoals titels, artiesten en andere trackinformatie — evenals een verzameling van naar schatting 86 miljoen audiobestanden, samen goed voor ongeveer 300 TB aan data.
De groep zegt van plan te zijn om de gegevens als torrents aan te bieden, zodat anderen ze vrij kunnen downloaden en delen. Dit roept grote zorgen op over de rechten op muziekreleases, mogelijke schending van licenties en de toekomst van streamingplatforms als bron van digitale muziekarchieven.
Spotify heeft benadrukt dat er geen persoonlijke gegevens van gebruikers zijn gelekt. De inbreuk lijkt zich vooral te hebben gericht op de muziekbibliotheek en publieke metadata, en in sommige gevallen mogelijk op het omzeilen van DRM-beveiliging om audiobestanden te verkrijgen.
Hoewel veel details over de technische uitvoering nog onduidelijk zijn, staat vast dat het incident een belangrijk debat heeft aangewakkerd over digitale muziekarchivering. Enerzijds zien sommigen de actie van Anna’s Archive als een poging om muziek voor de toekomst veilig te stellen. Anderzijds is er serieuze bezorgdheid over auteursrechtenschending en de financiële impact voor artiesten, labels en streamingdiensten.
Spotify onderzoekt de situatie verder en heeft aanvullende maatregelen genomen om toekomstige ongeautoriseerde toegang te voorkomen. Het bedrijf heeft nog geen commentaar gegeven op mogelijke juridische stappen.

