Publicidad
Publicidad

Mundo > Extorsión

Hackearon un sitio de contenidos para adultos y amenazaron con exponer los datos de sus usuarios

La plataforma de contenidos para adultos sufrió un robo masivo de información a través de una brecha en Mixpanel, proveedor externo. Los atacantes exigen un rescate bajo amenaza de divulgar historiales y datos personales.

POR REDACCIÓN

Hace 3 horas
PornHub aclaró que no se vieron comprometidas contraseñas ni datos bancarios. Foto: Gentileza

PornHub, la plataforma de contenido para adultos más popular a nivel mundial, denunció un grave incidente de seguridad tras ser víctima de un hackeo que comprometió la información de sus usuarios Premium. Los ciberdelincuentes aseguran haber sustraído más de 200 millones de registros que incluyen datos sobre búsquedas, historiales de visualización, descargas, correos electrónicos y ubicaciones aproximadas.

La filtración, que tendría un tamaño cercano a 94 GB, fue utilizada para extorsionar a la empresa mediante amenazas de hacer pública la base de datos o contactar directamente a los afectados si no se accedía a sus demandas. Según la compañía, el origen del ataque no fue PornHub en sí, sino Mixpanel, una plataforma externa de análisis de datos que la firma utilizó hasta 2021.

Publicidad

El acceso no autorizado a Mixpanel fue detectado en noviembre de 2025, y desde entonces los atacantes comenzaron a enviar correos de extorsión a clientes de esta plataforma. Los datos robados contienen información histórica recopilada durante varios años, como el tipo de actividad dentro del sitio, URLs, nombres de videos, palabras clave utilizadas en búsquedas, marcas temporales y datos aproximados de ubicación, además de las direcciones de correo electrónico.

PornHub aclaró que no se vieron comprometidas contraseñas ni datos bancarios y alertó a sus usuarios sobre posibles intentos de phishing o correos fraudulentos que hagan referencia a esta información. Advirtió que nunca solicita claves ni datos financieros por email y recomendó extremar las precauciones ante mensajes no solicitados.

Publicidad

El grupo cibercriminal ShinyHunters, reconocido por su especialización en extorsiones mediante el robo de datos, se adjudicó el hackeo. Esta organización emplea técnicas sofisticadas como ingeniería social, phishing y vishing para suplantar identidades y acceder a sistemas corporativos. En 2025, estuvo implicada en algunas de las filtraciones más importantes del año, incluyendo ataques que aprovecharon integraciones con Salesforce.

Este caso vuelve a poner en evidencia los riesgos de depender de plataformas externas para el análisis de datos, ya que la exposición de información histórica puede generar graves consecuencias en la privacidad de millones de usuarios, incluso años después de que se haya dejado de utilizar un servicio.

Publicidad
Publicidad
Publicidad
Más Leídas
Publicidad
Publicidad

ÚLTIMAS NOTICIAS