Presenta:

Plataformas

|

sitio web

Alarma por el robo de datos de millones de usuarios de un sitio web para adultos

Se trata de PornHub, una de las plataformas más visitadas a nivel mundial. Los especialistas alertan a los usuarios del sitio web.

Alerta por hackeos a un sitio web para adultos.

Alerta por hackeos a un sitio web para adultos.

Archivo MDZ

Tras detectarse una intrusión en una plataforma de analítica utilizada por la empresa, un grupo de ciberdelincuentes asegura haber obtenido 94 GB de información sensible, lo que ha generado una campaña de extorsión masiva a través del sitio web oficial para advertir a los clientes Premium sobre la filtración de sus historiales de búsqueda y correos electrónicos.

El gigante del contenido para adultos, PornHub, se encuentra en el centro de una polémica de seguridad tras denunciar una operación de extorsión que afecta a sus usuarios Premium. Según los reportes iniciales, los atacantes afirman poseer más de 200 millones de registros que incluyen historiales de visualización, descargas, palabras clave de búsqueda y ubicaciones geográficas, recolectados hasta el año 2021.

Adicción a la pornografía .JPG
Alerta por hackeos a un reconocido sitio web para adultos.

Alerta por hackeos a un reconocido sitio web para adultos.

La empresa alertó a los usuarios de sitio web

La empresa aclaró que sus sistemas centrales no fueron vulnerados directamente. El origen de la filtración se encuentra en Mixpanel, una herramienta de análisis de datos que PornHub utilizó en el pasado. Los hackers, identificados como el grupo criminal ShinyHunters, habrían aprovechado un acceso no autorizado en dicha plataforma para exfiltrar información histórica que ahora utilizan como moneda de cambio bajo la amenaza de hacerla pública.

A pesar de la gravedad del incidente, la compañía llevó tranquilidad a sus suscriptores al confirmar que no se han visto comprometidas contraseñas ni datos de tarjetas de crédito. No obstante, los especialistas advierten sobre el riesgo de ataques de ingeniería social y recomiendan a los usuarios desconfiar de cualquier correo electrónico no solicitado que pretenda utilizar estos datos personales para solicitar pagos o claves de acceso.