Acontecer

Filtran datos de 200 millones de usuarios de sitio web para adultos

La plataforma de contenido para adultos Pornhub ha confirmado un “incidente de seguridad” masivo que, según reportes de Daily Mail y Bleeping Computer, involucra el robo de información de más de 200 millones de usuarios de su servicio Premium.

Aunque la filtración es de gran escala, la compañía aclaró que no se trató de una vulneración directa a sus sistemas internos, sino a un tercero que gestionaba sus analíticas.

¿Qué datos fueron robados?

El ataque permitió a los piratas informáticos extraer un conjunto de datos que, aunque no incluyen contraseñas, exponen la actividad privada de los suscriptores. La información comprometida incluye:

  • Direcciones de correo electrónico.

  • Ubicación geográfica de los usuarios.

  • Títulos de videos visualizados.

  • Palabras clave de búsqueda.

  • Marcas de tiempo y tipos de actividad en el sitio.

El origen: Una brecha en Mixpanel

Pornhub explicó que el acceso no autorizado ocurrió en Mixpanel, un proveedor externo de servicios de análisis de datos. Un punto clave para la tranquilidad de los usuarios actuales es que la plataforma dejó de trabajar con este proveedor en 2023.

“Los datos robados corresponden al año 2023 hacia atrás. Es importante destacar que no se comprometieron contraseñas, datos de pago, información financiera ni identificaciones gubernamentales.” — Comunicado oficial de Pornhub.

Riesgos potenciales: El peligro del “Doxing” y Phishing

A pesar de que las contraseñas están seguras, los expertos en ciberseguridad advierten que la filtración de correos electrónicos vinculada a títulos de videos y búsquedas específicas representa un riesgo grave de extorsión o doxing (revelación de información privada).

Los atacantes podrían utilizar estos datos para enviar correos de phishing altamente personalizados, amenazando con revelar las preferencias de consumo de los usuarios a sus contactos si no se realiza un pago.


Recomendaciones para usuarios afectados:

  1. Cambio de credenciales: Si utilizas el mismo correo y contraseña en otros sitios, cámbialos de inmediato.

  2. Ignorar chantajes: No respondas a correos sospechosos que mencionen tu actividad en el sitio; suelen ser campañas de extorsión masiva.

  3. Monitoreo: Verifica si tu correo ha aparecido en otras filtraciones en sitios como Have I Been Pwned.

INSURGENTE MX

La propuesta editorial de Insurgente MX combina información oportuna con análisis y contexto, buscando que cada noticia permita entender no sólo qué ocurrió, sino también por qué importa y cómo impacta a la sociedad.

Related Articles

Back to top button