Відповідальність за злм взяла на себе група ShinyHunters і вимагає викуп у біткоїнах, погрожуючи опублікувати дані
Популярний порносайт Pornhub піддався кібератаці. Хакерське угруповання ShinyHunters заявило про злам бази даних. Було викрадено дані 200 мільйонів преміум-користувачів.
Хакери вимагають викуп у криптовалюті за нерозголошення інформації. Про це повідомляє Reuters.
ShinyHunters взяло на себе відповідальність за атаку на сайт. Журналісти не змогли оперативно з’ясувати точний масштаб і характер витоку, однак зловмисники передали зразок інформації, який редакція змогла частково перевірити на автентичність. В агентстві підтвердили справжність частини викрадених даних, що стосуються користувачів зі США та Канади.
Щонайменше троє колишніх користувачів Pornhub підтвердили достовірність даних, що їх стосуються. Кажуть, інформація є справжньою, хоча й датована кількома роками раніше. Сам Pornhub та компанія Ethical Capital Partners зі штаб-квартирою в Оттаві, яка є власником сайту, не надали коментарів у відповідь на запити. Раніше про можливий витік повідомив профільний ресурс із кібербезпеки Bleeping Computer.
"Ми вимагаємо викуп у біткоїнах, щоб запобігти публікації даних [Pornhub] і видалити їх", - заявили ShinyHunters у розмові з Reuters в онлайнчаті.
Дані, які вже опинилися у вільному доступі, стосуються 14 користувачів преміум-підписки Pornhub, яка передбачає доступ до відео у високій якості, перегляд без реклами та контент у форматі віртуальної реальності. Reuters звірило інформацію про шістьох осіб із цього масиву з даними, що з’являлися під час попередніх витоків і були збережені компанією з аналізу даркнету District 4 Labs.
Наразі невідомо, яким саме чином ShinyHunters отримали доступ до інформації, а самі хакери відмовилися надавати деталі. Ще 12 грудня PH повідомляв про нещодавній інцидент у сфері кібербезпеки, пов’язаний зі стороннім постачальником аналітичних послуг Mixpanel. За даними компанії, інцидент зачепив невизначену кількість користувачів Pornhub Premium і стосувався "обмеженого набору аналітичних подій для деяких користувачів". А сам Mixpanel, який надає клієнтам розширену аналітику щодо поведінки користувачів, повідомив про власний кіберінцидент 27 листопада.
Компанія заявила, що не знаходить жодних ознак того, що ці дані були викрадені під час нашого інциденту безпеки у листопаді 2025 року або будь-яким іншим чином. Кажуть, востаннє доступ до даних Pornhub здійснювався "легітимним обліковим записом співробітника материнської компанії Pornhub у 2023 році".
"Якщо ці дані опинилися в руках неавторизованої сторони, ми не вважаємо, що це є наслідком інциденту з безпекою в Mixpanel", - йдеться у відповіді.
А от самі ShinyHunters наполягають, що витік все ж пов’язаний із нещодавнім інцидентом у Mixpanel. У компанії ці твердження заперечили, наголосивши, що розслідування проводилося спільно з незалежними експертами з кібербезпеки, а всі постраждалі клієнти були проінформовані.
"Ми впевнені, що Pornhub не входив до числа цих клієнтів і що ці дані не мають стосунку до листопадового інциденту", - сказали в Mixpanel.
На Національний центр служби часу Китаю могли здійснити кібератаку. І Пекін у цьому звинувачує саме Сполучені Штати Америки. Кажуть, що є беззаперечні докази цьому.
А у жовтні одна з найвідоміших юридичних фірм США Williams & Connolly повідомила клієнтів, що китайські хакери зламали частину її комп’ютерних систем. Про це пише The New York Times із посиланням на два джерела, знайомі з ситуацією. Розслідуванням інциденту займається ФБР.
У вересні у низці європейських аеропортів стався масштабний збій у системах реєстрації та посадки пасажирів. Найбільше постраждали авіавузли Берліна та Брюсселя. У Берліні уточнили, що мішенню атаки став не сам аеропорт, а зовнішній підрядник, який обслуговує програмне забезпечення для пасажирських сервісів.
Нагадаємо, російське хакерське z-угруповання KillNet начебто повернулося до своєї діяльності. Тепер вони погрожують кібератаками Україні та Європі. Зокрема, обіцяють влаштувати "цифровий апокаліпсис".