
Prin intermediul unui comunicat publicat în urmă cu câteva zile, platforma de conținut pentru adulți a anunțat că datele unor utilizatori premium au fost sustrase de hackeri. Însă, din câte susține compania, leak-ul nu s-a realizat printr-o breșă de securitate la nivelul propriei infrastructuri, ci provine de la Mixpanel, un prestator terț de analiză a datelor, care deținea anumite informații cu privire la utilizatorii Pornhub Premium. Hackerii au reușit să sustragă 201.2111.943 de date ale utilizatorilor, printre care și adrese de e-mail, căutări, statistici de vizionare și descărcări, iar acum încearcă să șantajeze compania și să obțină o răscumărare. Cu toate acestea, Pornhub subliniază că datele sensibile ale utilizatorilor, cum ar fi parolele și cardurile de credit, rămân în siguranță, nefiind expuse unor terți. Prin urmare, nu e nevoie ca utilizatorii să intervină manual și să-și schimbe parolele sau să elimine cardul bancar din contul de client.
Cât despre modalitatea prin care atacatorii au obținut acces la datele interne ale Mixpanel, se pare că ar fi fost vorba despre un atac simplu de tip SMS phishing. Cineva din interiorul organizației ar fi fost indus în eroare de un mesaj phishing și ar fi permis accesul neautorizat la sursele Mixpanel fără să-și dea seama. Nu doar Pornhub a fost afectat de către acest incident, ci și OpenAI, SoundCloud și mulți alții, însă nu scuză în niciun fel neglijența platformei pentru adulți în a încredința datele confidențiale ale utilizatorilor către terți.
Sursa: Bleepingcomputer.com





Oops
Fucking hub
nu are cum…pornhubu era detinut de hakeri dinaintea atacului
El o el
Nu am Premium