Пошук по сайту:

Хакери заявили про викрадення даних переглядів 200 мільйонів користувачів PornHub

Хакери заявили про викрадення даних переглядів 200 мільйонів користувачів PornHub
Хакери заявили про викрадення даних переглядів 200 мільйонів користувачів PornHub

Кіберзлочинна група ShinyHunters повідомила про викрадення користувацьких даних сервісу PornHub та спробу шантажу компанії.

Про це пише видання SecurityAffairs.

За словами зловмисників, їм вдалося отримати історію пошукових запитів і переглядів користувачів PornHub Premium. Ймовірна витік стався не через злам самого сервісу, а внаслідок компрометації сторонньої аналітичної платформи Mixpanel, яку використовують багато технологічних компаній для аналізу поведінки користувачів.

У Mixpanel заявили, що 8 листопада виявили смишинг-атаку, водночас наголосивши, що інцидент торкнувся обмеженої кількості клієнтів. PornHub підтвердив факт інциденту, зазначивши, що його власні системи не були зламані. У компанії підкреслили, що витік міг зачепити лише частину користувачів Premium-підписки, а паролі, платіжні та фінансові дані не були скомпрометовані.

Також у PornHub повідомили, що не співпрацюють із Mixpanel з 2021 року, однак вирішили проінформувати користувачів після отримання даних про можливу витік. Компанія розпочала внутрішнє розслідування із залученням фахівців з кібербезпеки та повідомила відповідні органи.

Читайте по темі: Хакери вдарили по інфраструктурі Ірану під час військової ескалації

Експерти зазначають, що витік історії пошуку та переглядів користувачів сайтів для дорослих несе серйозні ризики для конфіденційності та може бути використаний для шантажу, вимагання, репутаційного тиску, а також фішингових і соціально-інженерних атак.

У ShinyHunters стверджують, що володіють близько 94 ГБ викрадених даних, які нібито містять понад 200 млн записів клієнтів Mixpanel. За їхніми словами, інформація включає історію пошуку, переглядів і завантажень користувачів PornHub Premium, електронні адреси, геолокаційні дані, метадані відео та часові мітки.

Читайте по темі:

Зловмисник за допомогою ШІ Claude зламав урядові сайти Мексики
На Львівщині затримали чоловіка, який шантажував жінку інтимними фото і вимагав 5 тисяч доларів
Український А-Банк зазнав потужної кібератаки: частина клієнтів втратили кошти
Опозиційний лідер Угорщини підтвердив свою участь у відео, яке використовують для шантажу
Словацькі правоохоронці перевіряють витік секретних матеріалів про С-300 до України
У Польщі розкрили деталі масштабних кібератак на енергетику: хакери намагалися спричинити гуманітарну катастрофу
В Італії звинуватили РФ у причетності до кібератак перед Олімпійськими іграми
У мережу стався витік паролів 48 мільйонів користувачів Gmail
Польща заявила про найбільшу за роки кібератаку на енергосистему і звинуватила Росію
Масштабний витік: у мережі опинилися дані 17,5 мільйона користувачів Instagram

Коментарі:

comments powered by Disqus