Er is een lijst op Pastebin verschenen met accountgegevens van Premium-Spotify-accounts, inclusief de wachtwoorden. Of de gegevens verkregen zijn via Spotify, is niet duidelijk. Spotify zegt niet gehackt te zijn.
Het is onduidelijk of de gegevens via Spotify verkregen zijn of dat Spotify met bekende gegevens gescraped is aangezien alle gegevens, behalve de wachtwoorden, via het Spotify-accountoverzicht direct vindbaar zijn. In totaal staan zeven Nederlandse accounts in de lijst. Belgische accounts staan er niet in.
Ook is het mogelijk dat de lijst deel uitmaakt van een lek uit het verleden bij Spotify of wellicht een andere bron. Techcrunch probeerde verschillende logins en had slechts met één account succes, waardoor de site denkt dat het ook om een oudere lijst kan gaan. Aan de andere kant is een Spotify-abonnement maandelijks en staat de automatische verlening bij de meeste gebruikers op een zeer recente datum uit het verleden of in de nabije toekomst.
Techcrunch heeft wel op kunnen maken uit enkele reacties van mensen uit de lijst dat ze recentelijk vreemde activiteit op hun Spotify-account zagen, zoals afgespeelde nummers die ze normaal nooit zouden afspelen.
In geen van de gevallen had Spotify op voorhand contact gezocht met de gebruikers uit de lijst, althans niet de personen waar Techcrunch mee in contact trad. Dit in tegenstelling tot wat een woordvoerder van de streamingdienst aan de site meedeelde, namelijk dat Spotify Pastebin monitort op activiteit gerelateerd aan de dienst en dat ze direct contact opnemen met gebruikers als die gevonden worden in pastes.
Sommige gebruikers meldden ook dat er op andere online diensten was ingelogd met dezelfde accountgegevens, zoals op Facebook, Uber en Skype. Hergebruik van dezelfde wachtwoorden op verschillende sites is nooit handig.
Tweakers nam anderhalf jaar geleden het initiatief voor Verander Je Wachtwoorden-dag om mensen te bewegen sterke wachtwoorden te gebruiken en overal unieke wachtwoorden te gebruiken.