Една от най-големите платформи за съдържание за възрастни се оказа в центъра на сериозен киберскандал, след като хакерската група ShinyHunters заяви, че притежава чувствителни данни за премиум потребители на Pornhub и иска откуп в биткойни, за да не ги публикува публично.
Групата твърди, че разполага с информация, свързана с активността на платени акаунти – какво съдържание е било гледано, кога и от какво приблизително местоположение. Хакерите вече са предоставили извадка от данните на журналисти, като част от тях са били частично удостоверени като автентични.
Данни, които „говорят сами“
Reuters е успял да потвърди истинността на част от информацията чрез няколко независими източника. Трима бивши клиенти на Pornhub – двама в Канада и един в САЩ – са разпознали собствените си данни в извадката, предоставена от хакерите. Макар информацията да е на няколко години, и тримата потвърждават, че в даден момент са били премиум потребители на платформата.
„Искаме откуп в биткойни, за да предотвратим публикуването на тези данни и да ги изтрием“, заявяват от ShinyHunters в директен онлайн чат с журналисти.
Колко голям е пробивът?
Пълният мащаб на инцидента остава неясен, но по данни от експерти става дума за десетки гигабайти аналитични записи и стотици милиони логове, свързани с премиум акаунти. В тях могат да присъстват имейл адреси, тип активност, имена и линкове към видеа, ключови думи, както и точни времеви маркери.
Важно уточнение: пароли и платежна информация не са компрометирани, но самото съдържание на данните ги прави изключително чувствителни и подходящи за изнудване.
Mixpanel – пробивът не е директно в Pornhub
Pornhub официално призна, че е засегнат от инцидент с киберсигурността, но подчертава, че не става дума за директен хак на собствените му системи. Според компанията проблемът е възникнал в средата на Mixpanel – външен доставчик на аналитични услуги, използван от хиляди уеб и мобилни платформи за проследяване на потребителско поведение.
Mixpanel от своя страна отрича откраднатите Pornhub данни да произлизат от разкрития от тях пробив през ноември, като твърди, че последният достъп до такива данни е бил направен от легитимен служебен акаунт през 2023 г. Според компанията, ако информацията е попаднала в чужди ръце, това не е резултат от последния известен инцидент.
Хакерите обаче настояват за обратното и твърдят, че данните са свързани именно с атаката срещу Mixpanel.
Група с дълга история
ShinyHunters не са ново име в света на киберпрестъпността. Групата е свързвана с поредица от шумни пробиви и опити за изнудване през последните години, включително срещу клиенти на Salesforce и луксозни търговци във Великобритания. Често моделът е един и същ – кражба на чувствителни данни, последвана от заплаха за публично разкриване.
Pornhub, който отчита над 100 милиона посещения дневно и около 36 милиарда посещения годишно, засега не е коментирал допълнително случая, а компанията собственик също не е отговорила на запитванията.
Повече от пореден хак
Случаят подчертава нещо далеч по-голямо от поредния пробив – риска от съхраняването на детайлни поведенчески данни, дори когато те са „само аналитични“. Когато подобна информация попадне в грешни ръце, тя може да се превърне в инструмент за натиск, страх и изнудване, независимо че не съдържа пароли или банкови карти.
Разследването продължава, а засегнатите потребители са призовани да бъдат особено внимателни към подозрителни имейли и опити за контакт.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!