Um novo incidente de segurança colocou a privacidade de usuários do Pornhub em xeque. O grupo de hackers ShinyHunters afirma ter roubado 94 GB de dados de membros premium da plataforma, incluindo informações sensíveis como endereços de e-mail, localização e, principalmente, o histórico detalhado de vídeos assistidos, termos de busca e downloads realizados.
Embora o Pornhub afirme que seus sistemas internos permanecem intactos, o vazamento teria ocorrido através da Mixpanel, uma empresa de análise de dados de terceiros utilizada pela plataforma até 2021.
A extensão dos dados expostos
O ataque, que teria ocorrido originalmente em novembro, não afetou apenas o site adulto; outras gigantes como OpenAI, Google e CoinTracker também confirmaram impactos. No caso do Pornhub, os hackers alegam possuir mais de 201 milhões de registros históricos.
De acordo com amostras analisadas, os dados roubados incluem:
- Endereços de e-mail e localização dos usuários.
- URLs e nomes dos vídeos acessados.
- Palavras-chave associadas às buscas.
- Registros de data e hora de cada atividade.
O Pornhub ressaltou que senhas e informações financeiras dos usuários não foram expostas, pois esses dados não eram gerenciados pela ferramenta de análise. No entanto, para os membros afetados, a exposição pública de hábitos de consumo de conteúdo adulto pode ser tão prejudicial quanto um prejuízo financeiro.
O impasse sobre a origem da falha
Há uma divergência pública sobre como os dados foram obtidos. Enquanto o Pornhub aponta para a invasão na Mixpanel via phishing por SMS, a Mixpanel nega que as informações venham do seu incidente de novembro. Segundo a empresa de análise, os dados em posse dos hackers foram acessados pela última vez por uma conta legítima da empresa controladora do Pornhub em 2023, sugerindo que a falha pode ter outra origem.
Incidentes como este alimentam o receio de que informações extremamente íntimas possam ser usadas para extorsão ou exposição pública, o que tem levado a um aumento recorde no uso de VPNs em regiões que tentam implementar leis de identificação obrigatória.
Outras empresas de tecnologia também entregam dados de bandeja simplesmente porque hackers se passam por autoridades policiais solicitando informações por email. Cada vez mais o anonimato digital é colocado em xeque, se é que ele já existiu.
Ver 0 Comentários