Os dados de alguns usuários do Pornhub foram comprometidos. Ao invadir uma plataforma de terceiros, hackers conhecidos conseguiram uma grande quantidade de informações confidenciais, começando pelo histórico de vídeos assistidos.

Na semana passada, o Pornhub anunciou que foi vítima de um vazamento de dados. Na verdade, o site pornográfico é uma das vítimas colaterais do a violação de segurança no Mixpanel no início do mês passado. Assim como o OpenAI, o Pornhub contou com a plataforma Mixpanel para analisar o comportamento do usuário em sites ou aplicativos. Mixpanel fala sobre um “número limitado” dos clientes afetados, incluindo OpenAI. Segundo Mixpanel, a violação decorre de um ataque de phishing. Através disso, os piratas conseguiram comprometer os sistemas da empresa e fugir com dados confidenciais.

O site pornográfico confirma ser uma das vítimas do vazamento de dados. Em comunicado à imprensa, o site indica que um “Recente incidente de segurança cibernética envolvendo Mixpanel, um provedor terceirizado de análise de dados, afetou alguns usuários do Pornhub Premium”. Usando seu acesso ao Mixpanel, os cibercriminosos roubaram dados de “certos usuários Premium”. Portanto, apenas os usuários da Internet que possuem uma assinatura paga são potencialmente afetados.

Leia também: Milhares de servidores em perigo – Google levanta o véu sobre uma onda de ataques cibernéticos

Mais de 200 milhões de registros de dados

O site considera importante “para esclarecer que não se trata de uma falha de segurança nos sistemas do Pornhub Premium”. De facto, “senhas, informações de pagamento e dados financeiros permanecem seguros e não foram divulgados”. O Pornhub especifica que sua parceria com a Mixpanel tem terminou há quatro anosem 2021. É por isso que os dados comprometidos remontam sistematicamente a vários anos.

Conforme relatado por nossos colegas de Bip do computadoros cibercriminosos colocaram as mãos mais de 200 milhões de registros de dados. Entre as informações comprometidas está o histórico de pesquisa, visualização e download dos membros Premium afetados. Trata-se obviamente de informação sensível que permite determinar as preferências dos utilizadores da Internet.

Após consultar uma amostra das informações, a mídia especializada indica que as ações realizadas, o localização geográfica aproximadao endereço web do vídeo, o seu título, as palavras-chave a ele associadas, bem como a data e hora precisas da consulta também foram comprometidos. Acima de tudo, este é o caso de endereço de emailque permite vincular os vídeos assistidos a uma conta de e-mail e, por extensão, a uma identidade. Resumindo, é uma arma formidável para chantagear os usuários.

Leia também: Hackers têm uma nova estratégia para enganar a autenticação dupla

Gangue conhecida exige resgate

Com os 94 GB de dados roubados, os hackers enviaram uma mensagem de extorsão ao Pornhub. Assinado pela turma Caçadores Brilhantesmuito ativo no mundo da extorsão, a mensagem exige que o Pornhub pague um resgate. Se recusados, todos os dados confidenciais recuperados durante o hack do Mixpanel irão parar na Internet.

Observe que a gangue também enviou mensagens de extorsão semelhantes a outros clientes do Mixpanel. Este ano, o grupo criminoso aumentou suas acrobacias. A gangue tentou chantagear Louis Vuitton, Stellantis e mais de 200 clientes da Salesforce.

Contatado por Bip do computadorMixpanel afirma que não há evidências de que “esses dados foram roubados do Mixpanel durante o incidente de segurança de novembro de 2025”. A plataforma afirma que “Os dados foram acessados ​​pela última vez por uma conta legítima de funcionário da empresa controladora do Pornhub em 2023”. Se “estes dados estão nas mãos de uma pessoa não autorizada, não acreditamos que seja resultado de um incidente de segurança na Mixpanel”resume a empresa.

👉🏻 Acompanhe novidades de tecnologia em tempo real: adicione 01net às suas fontes no Google, assine nosso canal no WhatsApp ou siga-nos em vídeo no TikTok.

Fonte :

Bip do computador



Fonte

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *