Çok ziyaret edilen yetişkin sitelerinden Pornhub, büyük çaplı bir veri sızıntısı iddiasıyla gündeme geldi. Siber güvenlik platformu BleepingComputer’ın aktardığı bilgilere göre saldırganlar, yaklaşık 200 milyon kullanıcıya ait verinin ellerinde olduğunu iddia etti. 

Artı49'un aktardığına göre, ele geçirilen verilerin kullanıcıların arama geçmişi, izleme ve indirme faaliyetlerine dair kayıtları içerdiği belirtildi. Saldırganların bu veriler karşılığında fidye talep ettiği ancak istenen tutarın açıklanmadığı bildirildi.

YETKİSİZ ERİŞİM SAĞLANDI

Şirket, güvenlik bildiriminde olayın doğrudan kendi sistemlerinden kaynaklanmadığını duyurdu. Açıklamaya göre veri sızıntısı, sitenin geçmişte hizmet aldığı veri analiz firması Mixpanel üzerinden gerçekleşti.

Mixpanel, çalışan hesaplarının SMS oltalama yöntemiyle ele geçirildiğini ve bu yolla yetkisiz erişim sağlandığını doğruladı. Saldırının sorumluluğunu ise ShinyHunters adlı hacker grubunun üstlendiği bildirildi.

“ŞİFRE VE ÖDEME BİLGİLERİ SIZDIRILMADI”

Şirket, premium kullanıcıları etkilediğini belirterek, şifreler, ödeme ve finansal bilgilerin güvende olduğunu vurguladı. Şirket ayrıca Mixpanel ile 2021 yılından bu yana çalışmadığını, sızdırıldığı öne sürülen verilerin 2021 ve öncesine ait analiz kayıtları olduğunu açıkladı.

İncelenen sınırlı sayıdaki veri örneklerinde; e-posta adresleri, işlem türleri, yaklaşık konum bilgileri, video bağlantıları ve zaman damgalarının yer aldığı ifade edildi.