Een beruchte hackersgroep claimt miljoenen gevoelige gebruikersgegevens van Pornhub te hebben buitgemaakt. Ze dreigen alles te lekken als er geen grote betaling in Bitcoin (BTC) volgt.
ShinyHunters eist losgeld in Bitcoin
De hackersgroep ShinyHunters claimt gevoelige gebruikersdata van Pornhub-klanten in handen te hebben. In totaal zou het gaan om 94 gigabyte aan data, met daarin ruim 200 miljoen individuele gebruikersacties. De hackers zelf bevestigen dat het om gegevens van premiumgebruikers gaat, waaronder zoekgeschiedenis en downloads.
De groep eist losgeld in Bitcoin. Als er niet betaald wordt, dreigen ze de informatie openbaar te maken. Om hun dreigement kracht bij te zetten, publiceerden de hackers al gegevens van 14 gebruikers.
Drie voormalige klanten hebben tegenover Reuters bevestigd dat hun gegevens authentiek zijn, al dateren ze van enkele jaren geleden.
ShinyHunters is een beruchte hackersgroep die sinds 2020 actief is en verantwoordelijk wordt gehouden voor meerdere grootschalige datalekken en afpersingszaken. Ze richten zich vaak op grote bedrijven en platforms met veel gebruikersdata, zoals Ticketmaster, Microsoft, Salesforce en nu dus ook Pornhub.
Hun werkwijze bestaat doorgaans uit het stelen van gevoelige klantgegevens via kwetsbaarheden of phishing, waarna ze losgeld eisen in ruil voor het niet publiceren van de data.
Hoe vond de hack plaats?
Er is verwarring rond de herkomst van de gestolen Pornhub-data. Op X geeft cybersecurity-expert Matt Johansen aan dat de gegevens vermoedelijk via een hack bij analyseplatform Mixpanel zijn buitgemaakt, waarbij gebruik werd gemaakt van sms-phishing.
Sms-phishing, ook wel smishing genoemd, is een vorm van oplichting waarbij aanvallers valse sms-berichten sturen om slachtoffers te misleiden. Het doel is om toegang te krijgen tot accounts of systemen, zoals in het geval van de hack via Mixpanel.
Mixpanel is een analysedienst die Pornhub gebruikte voor gebruikersanalyse. Toch stelt Mixpanel zelf dat er geen aanwijzingen zijn dat de Pornhub-data onderdeel was van hun beveiligingsincident.
Tegelijk beweert Pornhub dat ze zelf niet zijn gehackt en dat het lek volledig buiten hun eigen systemen om is ontstaan. Daarmee schuiven beide partijen de verantwoordelijkheid van zich af.
Pornhub benadrukt overigens dat er sinds 2021 geen gebruik meer wordt gemaakt van Mixpanel. Het zou daarom gaan om oudere data. Volgens Mixpanel is de data voor het laatst in 2023 ingezien door een geautoriseerde medewerker van Pornhub.
Strategy verliest cruciale Bitcoin-motor: belangrijk aandeel zakt onder $100
Strategy ziet een belangrijke geldbron onder druk komen staan terwijl het preferente aandeel STRC verder wegzakt.
79% van alle Bitcoins in vaste handen: einde van de bearmarkt in zicht?
Onderzoeksbureau K33 ziet het einde van de Bitcoin bearmarkt naderen nu het aantal trouwe houders naar een nieuw record is gestegen.
Crypto wekker: Bitcoin koers stevig onderuit na eerste rentevergadering Warsh
De Bitcoin koers is vandaag 3 procent gedaald en reageer zeer negatief op de eerste rentevergadering van Kevin Warsh bij de Amerikaanse centrale bank.
Meest gelezen
Tiener steelt 13 miljoen dollar aan Bitcoin en geeft het uit aan Lamborghini’s
Canadese tiener bekent crypto-oplichting van 13 miljoen dollar en gaf gestolen geld uit aan luxe auto’s en privéjets.
Newsbit-analist voorspelde de daling naar 60.000 dollar: dit verwacht hij nu
De Bitcoin koers houdt stand rond cruciale steun, terwijl Newsbit-analist Juffermans een mogelijke bodem later dit jaar verwacht.
Goud verliest in één keer alle winst van dit jaar
Goud is opnieuw stevig aan het dalen, terwijl Wall Street optimistisch blijft. Komt er later dit jaar alsnog een grote stijging aan?
