Ομάδα χάκερ απέκτησε πρόσβαση σε περισσότερα από 200 εκατομμύρια αρχεία δεδομένων
Στόχος κυβερνοεπίθεσης φέρονται να έγιναν δεδομένα χρηστών του Pornhub, ενός από τους δημοφιλέστερους ιστότοπους πορνογραφικού περιεχομένου παγκοσμίως, με χάκερ να αποκτούν πρόσβαση σε στοιχεία αναζήτησης και θέασης συνδρομητών της premium υπηρεσίας.
200 εκατομμύρια αρχεία δεδομένων
Oμάδα χάκερ απέκτησε πρόσβαση σε περισσότερα από 200 εκατομμύρια αρχεία δεδομένων, τα οποία περιλαμβάνουν διευθύνσεις ηλεκτρονικού ταχυδρομείου, ιστορικό αναζητήσεων και προβολών, καθώς και στοιχεία τοποθεσίας χρηστών premium. Το Pornhub αναφέρει ότι ο ιστότοπος δέχεται περισσότερες από 100 εκατομμύρια επισκέψεις ημερησίως σε παγκόσμιο επίπεδο.
Όπως μετέδωσε το εξειδικευμένο site BleepingComputer, το οποίο αποκάλυψε πρώτο την υπόθεση, πίσω από την επίθεση φέρεται να βρίσκεται δυτική ομάδα χάκερ με την ονομασία ShinyHunters. Σύμφωνα με το ίδιο δημοσίευμα, τα δεδομένα αφορούν συνολικά 201 εκατομμύρια εγγραφές συνδρομητών της premium υπηρεσίας.
Το BleepingComputer αναφέρει επίσης ότι η καναδικής ιδιοκτησίας εταιρεία που διαχειρίζεται το Pornhub δέχθηκε εκβιαστικό αίτημα από την ομάδα ShinyHunters. Παράλληλα, το πρακτορείο Reuters μετέδωσε ότι επικοινώνησε μέσω διαδικτυακής συνομιλίας με μέλος της ομάδας, το οποίο φέρεται να απαίτησε πληρωμή σε bitcoin προκειμένου να μην δημοσιοποιηθούν τα δεδομένα και να διαγραφούν.
Σε ανακοίνωσή του, το Pornhub διευκρίνισε ότι οι premium χρήστες επηρεάστηκαν από επίθεση που στόχευσε τη Mixpanel, εταιρεία παροχής υπηρεσιών ανάλυσης δεδομένων με την οποία συνεργαζόταν στο παρελθόν. Όπως επισημαίνεται, επηρεάστηκε «περιορισμένος αριθμός χρηστών», ενώ η συνεργασία με τη Mixpanel είχε διακοπεί ήδη από το 2021, γεγονός που υποδηλώνει ότι τα δεδομένα δεν είναι πρόσφατα.
Η εταιρεία υπογράμμισε ότι δεν παραβιάστηκαν τα συστήματα του Pornhub Premium και ότι κωδικοί πρόσβασης, στοιχεία πληρωμών και οικονομικά δεδομένα παραμένουν ασφαλή και δεν διέρρευσαν.
Σύμφωνα με την ίδια ανακοίνωση, μη εξουσιοδοτημένο τρίτο μέρος απέκτησε πρόσβαση σε «περιορισμένο σύνολο αναλυτικών δεδομένων» ορισμένων χρηστών. Μεταξύ των στοιχείων που φέρεται να έχουν υποκλαπεί περιλαμβάνονται διευθύνσεις URL βίντεο, τίτλοι, λέξεις-κλειδιά και χρονικά στοιχεία προβολής, σύμφωνα με το BleepingComputer.
Από την πλευρά της, η Mixpanel δήλωσε ότι γνωρίζει τις καταγγελίες για διαρροή δεδομένων, ωστόσο ανέφερε ότι δεν έχει εντοπίσει ενδείξεις που να συνδέουν το περιστατικό με κυβερνοεπίθεση που είχε δεχθεί η εταιρεία τον προηγούμενο μήνα.
Η εταιρεία κυβερνοασφάλειας Sophos ανέφερε στην εφημερίδα Guardian ότι μέχρι στιγμής δεν υπάρχουν ενδείξεις πως δεδομένα του Pornhub έχουν δημοσιευτεί σε ιστότοπους διαρροών ή σε διαδικτυακές πλατφόρμες που συνδέονται με την ομάδα ShinyHunters.
Σύμφωνα με τη Sophos, η ομάδα ShinyHunters αποτελείται κυρίως από αγγλόφωνους νεαρούς ηλικίας από τα τέλη της εφηβείας έως τις αρχές της τρίτης δεκαετίας της ζωής τους και συνδέεται με μια ευρύτερη κοινότητα κυβερνοεγκληματιών γνωστή ως «The Com». Από την ίδια κοινότητα φέρεται να έχει προέλθει και η ομάδα Scattered Spider, η οποία έχει συνδεθεί με επιθέσεις σε μεγάλες εταιρείες λιανεμπορίου, όπως οι Marks & Spencer, Co-op και Harrods.
Πηγή: ethnos.gr
Pornhub: Στόχος κυβερνοεπίθεσης δεδομένα χρηστών
Ο δημοφιλής ιστότοπος πορνογραφικού περιεχομένου Pornhub υπέστη κυβερνοεπίθεση, με αποτέλεσμα την υποκλοπή δεδομένων περισσότερων από 200 εκατομμυρίων χρηστών. Η ομάδα χάκερ που βρίσκεται πίσω από την επίθεση, γνωστή ως ShinyHunters, απέκτησε πρόσβαση σε διευθύνσεις ηλεκτρονικού ταχυδρομείου, ιστορικό αναζητήσεων και προβολών, καθώς και στοιχεία τοποθεσίας των premium χρηστών. Η εταιρεία που διαχειρίζεται το Pornhub δέχθηκε εκβιαστικό αίτημα για πληρωμή σε bitcoin προκειμένου να μην δημοσιοποιηθούν τα δεδομένα. Το Pornhub αναφέρει ότι η επίθεση στοχεύει την Mixpanel, εταιρεία ανάλυσης δεδομένων με την οποία συνεργαζόταν στο παρελθόν, και ότι επηρεάστηκε ένας περιορισμένος αριθμός χρηστών. Σημαντικό είναι ότι κωδικοί πρόσβασης και οικονομικά δεδομένα δεν φαίνεται να έχουν διαρρεύσει. Η Mixpanel δήλωσε ότι ερευνά τις καταγγελίες, αλλά δεν έχει εντοπίσει σύνδεση με προηγούμενη κυβερνοεπίθεση που είχε δεχθεί.
You Might Also Like
Κακόβουλη επίθεση στα συστήματα του Ογκολογικού Κέντρου. Απειλούν με δημοσίευση οι χάκερς
Dec 11
Το Pornhub «χτυπήθηκε» από χάκερς -Υπέκλεψαν ευαίσθητα δεδομένα από premium χρήστες
Dec 17
Γαλλία: Στόχος χάκερ το ΥΠΕΣ – Συνελήφθη ένας ύποπτος,
Dec 17
Έκθεση Gatestone: Εκεί που ο χριστιανισμός διώκεται ακόμα – Αποκεφαλισμοί στη Μοζαμβίκη, ανήλικες σκλάβες του σεξ στο ψευδοκράτος και κάψιμο εκκλησιών στη Νιγηρία
Dec 23
Υπόθεση πειρατείας στο Spotify: Tράβηξαν μεταδεδομένα για 256 εκατ. κομμάτια
Dec 23