Hackers fazem chantagem com histórico de usuários do Pornhub

Tecnologia
Resumo
  • A gangue ShinyHunters ameaça divulgar 200 milhões de registros de usuários do Pornhub, incluindo buscas, visualizações e localizações.
  • Os dados foram obtidos por meio de uma invasão ao Mixpanel, usada pelo Pornhub até 2021. Pornhub confirma que o vazamento impactou usuários Premium, mas não expôs senhas ou informações financeiras.
  • A Mixpanel nega que os dados tenham sido roubados de seus sistemas e afirma que o acesso mais recente foi feito por uma conta legítima em 2023.

O site de conteúdo adulto Pornhub está sofrendo extorsão pela gangue ShinyHunters, que ameaça publicar informações de usuários. Os dados teriam sido obtidos em uma invasão ao serviço de analytics Mixpanel, que era utilizado pela plataforma de pornografia até 2021.

Segundo o site Bleeping Computer, o grupo tem entrado em contato com clientes da Mixpanel desde a semana passada. No caso do Pornhub, o ShinyHunters afirma ter 94 GB de dados, contendo mais de 200 milhões de registros de informações pessoais. Em contato com a publicação, a gangue afirmou que esses registros incluem histórico de buscas, visualizações e downloads de membros Premium.

O Bleeping Computer recebeu uma pequena amostra dos dados e afirma que se tratam de informações que os membros “provavelmente não gostariam que fossem reveladas publicamente”, como emails, tipo de atividade, localização, título do vídeo e palavras-chave associadas a ele.

Pornhub confirma vazamento

O Mixpanel sofreu uma invasão no dia 8 de novembro de 2025. Os hackers usaram phishing por SMS para conseguir acesso aos sistemas da empresa. Entre os clientes do serviço, estão a OpenAI e a CoinTracker, que já revelaram que seus dados foram afetados pelo incidente.

No caso do Pornhub, a empresa confirmou que o vazamento impactou alguns usuários do plano Premium. “É importante notar que não foi uma invasão aos sistemas do Pornhub Premium. Senhas, detalhes de pagamento e informações financeiras não foram expostos”, explica a plataforma adulta.

O Pornhub afirma ainda que deixou de usar o Mixpanel em 2021 — os dados roubados, portanto, seriam daquele ano ou mais antigos. Procurado pelo Bleeping Computer, o site não comentou a extorsão.

Mixpanel alega que dados não são dela

Após a publicação da reportagem do Bleeping Computer, a Mixpanel entrou em contato com o site e disse não acreditar que os dados usados na chantagem tenham sido roubados de seus sistemas. “Não encontramos nenhum indicativo de que esses dados foram roubados do Mixpanel durante nosso incidente de segurança de novembro de 2025 ou em qualquer outra circunstância”, declara a companhia.

“Os dados foram acessados pela última vez por uma conta legítima de um funcionário da empresa dona do Pornhub, em 2023. Se esses dados estão sob posse de um agente não interessado, não acreditamos que seja o resultado de um incidente de segurança envolvendo a Mixpanel”, alega a empresa.

Com informações do Bleeping Computer

Hackers fazem chantagem com histórico de usuários do Pornhub