Grupo hacker extorsiona a Pornhub tras robar datos de visualización de usuarios

El grupo Scattered Lapsus$ Hunters intenta extorsionar a Pornhub tras robar datos de usuarios Premium mediante una brecha en Mixpanel. La filtración incluye correos, ubicación e historial de visualización.
TechCrunch
Imagen sin título
Imagen sin título / Bryce Durbin / TechCrunch / TechCrunch

Grupo hacker intenta extorsionar a Pornhub tras robo de datos de usuarios

La información robada incluye correos electrónicos, ubicación y el historial de visualización de vídeos de usuarios Premium. El ataque se originó en una brecha anterior en la empresa de análisis Mixpanel, que afecta a miles de sus clientes corporativos.

Origen del ataque en Mixpanel

El grupo Scattered Lapsus$ Hunters, que incluye miembros de la banda ShinyHunters, afirma ser responsable. La filtración se produjo a través del proveedor de análisis Mixpanel, cuyo fallo de seguridad descubierto el 8 de noviembre afectó a clientes corporativos. Pornhub confirmó que fue una de las empresas afectadas por este incidente.

Naturaleza de los datos comprometidos

Los datos sustraídos corresponden a miembros Premium de Pornhub. Incluyen direcciones de correo electrónico registradas, ubicación, tipo de actividad, nombres y direcciones web de los vídeos visualizados, palabras clave asociadas y la fecha y hora de cada evento registrado.

Extorsión y respuesta de las empresas

Los hackers han enviado un correo de extorsión solo a Pornhub hasta el momento. Un portavoz de Pornhub se remitió a un comunicado oficial y no respondió a preguntas específicas. Mixpanel no ha respondido a las solicitudes de comentarios sobre el incidente.

Otras víctimas de la brecha en Mixpanel

La brecha de Mixpanel afecta a unos 8.000 clientes. Además de Pornhub, OpenAI, CoinTracker y SwissBorg han confirmado que se vieron afectados. SoundCloud también informó que alrededor del 20% de sus usuarios se vieron perjudicados por «actividad no autorizada» en un servicio auxiliar, probablemente Mixpanel.

Antecedentes del grupo hacker

Scattered Lapsus$ Hunters es una coalición de hackers de habla inglesa con un largo historial de filtraciones de datos. Son responsables de algunos de los mayores hackeos del año, incluidos robos de datos dirigidos a clientes de Salesforce y Gainsight, que afectaron a cientos de empresas.

Implicaciones del incidente

El tipo de datos robados depende de cómo cada cliente configuró su cuenta de Mixpanel. La empresa se utiliza generalmente para rastrear la actividad de los usuarios en sitios web y aplicaciones. El alcance total de la brecha sigue sin determinarse, dado el gran número de clientes potencialmente afectados.

Bernardo Quintero descubre al creador anónimo del ‘Virus Málaga’ tras 33 años

Bernardo Quintero, fundador de VirusTotal, localizó al autor del ‘Virus Málaga’ de 1992, Antonio Enrique
Imagen sin título

Aplicaciones de bloqueo de distracciones para impulsar la productividad en 2025

Herramientas como Freedom, Cold Turkey, Opal y Forest permiten bloquear webs y apps, programar sesiones
Imagen sin título

Nvidia licencia tecnología de Groq y contrata a su CEO en un acuerdo multimillonario

Nvidia ha acordado una licencia no exclusiva de la tecnología de chips de IA de
Imagen sin título

Protestas contra centros de datos se extienden por EE.UU. por impacto ambiental y en la factura eléctrica

Grupos ciudadanos en 24 estados han bloqueado o retrasado proyectos de centros de datos valorados
Imagen sin título

El mercado europeo de startups no se recupera de la crisis de capital riesgo

La inversión en startups europeas en 2025 igualará, pero no superará, los niveles de 2023
Asistentes en la conferencia Slush en Helsinki.

Waymo prueba a Gemini como asistente de IA en sus robotaxis

Waymo prueba la integración de Gemini, el chatbot de Google, como asistente de IA en
Imagen sin título

Waymo actualiza su software tras atasco de robotaxis en apagón de San Francisco

Waymo enviará una actualización de software para que sus vehículos autónomos actúen con más decisión
Imagen sin título

Italia ordena a Meta suspender la política que prohíbe chatbots rivales en WhatsApp

La autoridad antimonopolio italiana ordena a Meta suspender su política que bloquea chatbots de IA
Imagen sin título

Apple invierte 30 millones en academia de desarrollo en Detroit con resultados desiguales

La Apple Developer Academy en Detroit ha formado a 1.700 alumnos con una inversión de
Fotografía ilustrativa de un desarrollador trabajando en un iPhone.

Usuarios de Pinterest denuncian la saturación de contenido generado por IA

Usuarios denuncian la proliferación de contenido de baja calidad generado por IA, denominado «AI slop»,
Imagen representativa de una interfaz de usuario en una pantalla.

Autores, incluido John Carreyrou, demandan a seis gigantes de la IA por uso de libros

Un grupo de escritores, incluido John Carreyrou, demanda a seis grandes tecnológicas por entrenar sus
Imagen sin título

Marissa Mayer lanza Dazzle, una startup de IA personal, con 8 millones de financiación

Marissa Mayer, ex CEO de Yahoo, lanza Dazzle, una startup de IA generativa para asistentes
Marissa Mayer, fundadora de la nueva startup de IA Dazzle.