Grupo hacker intenta extorsionar a Pornhub tras robo de datos de usuarios
La información robada incluye correos electrónicos, ubicación y el historial de visualización de vídeos de usuarios Premium. El ataque se originó en una brecha anterior en la empresa de análisis Mixpanel, que afecta a miles de sus clientes corporativos.
Origen del ataque en Mixpanel
El grupo Scattered Lapsus$ Hunters, que incluye miembros de la banda ShinyHunters, afirma ser responsable. La filtración se produjo a través del proveedor de análisis Mixpanel, cuyo fallo de seguridad descubierto el 8 de noviembre afectó a clientes corporativos. Pornhub confirmó que fue una de las empresas afectadas por este incidente.
Naturaleza de los datos comprometidos
Los datos sustraídos corresponden a miembros Premium de Pornhub. Incluyen direcciones de correo electrónico registradas, ubicación, tipo de actividad, nombres y direcciones web de los vídeos visualizados, palabras clave asociadas y la fecha y hora de cada evento registrado.
Extorsión y respuesta de las empresas
Los hackers han enviado un correo de extorsión solo a Pornhub hasta el momento. Un portavoz de Pornhub se remitió a un comunicado oficial y no respondió a preguntas específicas. Mixpanel no ha respondido a las solicitudes de comentarios sobre el incidente.
Otras víctimas de la brecha en Mixpanel
La brecha de Mixpanel afecta a unos 8.000 clientes. Además de Pornhub, OpenAI, CoinTracker y SwissBorg han confirmado que se vieron afectados. SoundCloud también informó que alrededor del 20% de sus usuarios se vieron perjudicados por «actividad no autorizada» en un servicio auxiliar, probablemente Mixpanel.
Antecedentes del grupo hacker
Scattered Lapsus$ Hunters es una coalición de hackers de habla inglesa con un largo historial de filtraciones de datos. Son responsables de algunos de los mayores hackeos del año, incluidos robos de datos dirigidos a clientes de Salesforce y Gainsight, que afectaron a cientos de empresas.
Implicaciones del incidente
El tipo de datos robados depende de cómo cada cliente configuró su cuenta de Mixpanel. La empresa se utiliza generalmente para rastrear la actividad de los usuarios en sitios web y aplicaciones. El alcance total de la brecha sigue sin determinarse, dado el gran número de clientes potencialmente afectados.