Tu gu铆a diaria de tecnolog铆a y software.

PornHub Sufre Extorsi贸n: Hackers de ShinyHunters Robaron Datos Sensibles de Miembros Premium

PornHub Sufre Extorsi贸n: Hackers de ShinyHunters Robaron Datos Sensibles de Miembros Premium


ShinyHunters exige rescate por datos de actividad de Premium

La plataforma de video para adultos PornHub ha sido blanco de extorsi贸n por parte del conocido grupo de ciberdelincuentes ShinyHunters. La amenaza se produce despu茅s de que datos de actividad de sus miembros Premium fueran supuestamente robados durante una reciente brecha de seguridad en Mixpanel, un proveedor de an谩lisis de datos.

PornHub emiti贸 un comunicado oficial confirmando que fue impactado por el incidente de Mixpanel, aunque asegur贸 que la intrusi贸n no fue en sus propios sistemas. La brecha de Mixpanel ocurri贸 el 8 de noviembre de 2025, tras un ataque de SMS Phishing (smishing) que comprometi贸 sus sistemas.

PornHub confirm贸: "Esta situaci贸n afecta solo a usuarios Premium seleccionados. Es importante se帽alar que esto no fue una violaci贸n de los sistemas de Pornhub Premium. Las contrase帽as, los detalles de pago y la informaci贸n financiera siguen siendo seguras y no fueron expuestas."

PornHub indic贸 que no ha trabajado con Mixpanel desde 2021, sugiriendo que los datos robados son registros hist贸ricos de anal铆ticas de 2021 o anteriores. Sin embargo, Mixpanel ha declarado que no cree que los datos provengan de su brecha de noviembre, sino que fueron accedidos por 煤ltima vez por una cuenta leg铆tima de la empresa matriz de PornHub en 2023.

Historial de b煤squeda y visionado comprometido

El grupo ShinyHunters, ahora confirmado como el responsable de la extorsi贸n a clientes de Mixpanel, envi贸 correos electr贸nicos a PornHub exigiendo un rescate y amenazando con la publicaci贸n de los datos.

ShinyHunters afirma haber robado 94 GB de datos, que contienen m谩s de 200 millones de registros. Los datos consisten en 201,211,943 registros de actividad hist贸rica de b煤squeda, visionado y descarga de los miembros Premium de la plataforma.

El sample de datos analizado muestra que la informaci贸n de actividad enviada a Mixpanel era altamente sensible, incluyendo:

  • Direcci贸n de correo electr贸nico del miembro Premium.
  • Tipo de actividad (visionado, descarga de video o canal visto).
  • Ubicaci贸n.
  • URL y nombre del video, adem谩s de las palabras clave asociadas.

El patr贸n de ataques de ShinyHunters

La confirmaci贸n de la implicaci贸n de ShinyHunters en la brecha de Mixpanel los vincula a algunos de los incidentes m谩s significativos de 2025. El grupo ya ha sido responsable de una serie de ataques importantes, incluyendo la explotaci贸n de vulnerabilidades en Oracle E-Business Suite (CVE-2025-61884) y m煤ltiples compromisos a empresas de integraci贸n de Salesforce (Drift, GainSight), afectando a cientos de organizaciones.

Recientemente, ShinyHunters ha intensificado su actividad, creando incluso una nueva plataforma de ransomware-as-a-service llamada ShinySpid3r, colaborando con grupos como Scattered Spider.

Comentarios