El portal de vídeos para adultos PornHub está sufriendo la extorsión de la infame banda de ciberdelincuentes ShinyHunters. Los piratas aseguran tener en su poder 94 GB, que contenían más de 200 millones de registros de información personal, conteniendo el historial de búsqueda y visualización de sus miembros Premium.
El pasado viernes la web de contenidos ponrnográficos publicaba un aviso en su centro de ayuda donde revelaba que un incidente de ciberseguridad de un proveedor externo habría afectado a algunos usuarios de pago de su servicio. No se ha dado a conocer el número exacto ni tampoco la cuantía exigida por los ciberdelincuentes.
La brecha se produjo el pasado 5 de noviembre, después de que un ataque de phishing por SMS (smishing) faciiitara a los actores de amenazas comprometer sus sistemas.
Hasta la fecha no se había confirmado que tras el acceso no autorizado se encontraría el grupo de piratas informáticos.
“El incidente ocurrió dentro del entorno de nuestro proveedor de análisis, Mixpanel, e involucró un conjunto limitado de eventos analíticos para algunos usuarios. No se trató de una vulneración de los sistemas de Pornhub Premium”, han insistido desde la compañía, la cual también ha aclarado que no trabajan con Mixpanel desde 2021.
Desde Porhbub aseguran que no se comprometieron ni expusieron contraseñas, credenciales, datos de pago ni identificaciones gubernamentales.
Asimismo, habrían iniciado una investigación interna exhaustiva con apoyo de sus expertos en ciberseguridad y le han trasladado lo sucedido a las autoridades pertinentes. “Estamos trabajando diligentemente para determinar la naturaleza y el alcance del incidente denunciado”, aseveran.
Desde Pornhub han pedido a los usuarios de su servicio que permanezcan atentos y monitoricen sus cuentas para detectar cualquier email sospechoso o actividad inusual.
“Nuestro compromiso es resolver la situación de acuerdo con las mejores prácticas de ciberseguridad y los estándares internacionales de privacidad. Proteger la privacidad y la seguridad de nuestra comunidad, creadores y colaboradores sigue siendo nuestra máxima prioridad y nos tomamos este tipo de incidentes con extrema seriedad”, concluyen.
Mixpanel no ha escondido la cabeza y ha reconocido que la violación afectó a un número limitado de clientes. La brecha también habría salpicado a otras empresas a las que provee, como OpenAi y Cointracker. No obstante, en conversaciones con Bleeping Computer indican que lo ocurrido con PornHub no tendría que ver con ellos.
“No encontramos ningún indicio de que estos datos hayan sido robados de Mixpanel durante nuestro incidente de seguridad de noviembre de 2025 ni de ningún otro modo», perjuran.
“La última vez que se accedió a los datos fue en 2023, desde una cuenta legítima de un empleado de la empresa matriz de Pornhub. Si estos datos están en manos de alguien no autorizado, no creemos que se deba a un incidente de seguridad en Mixpanel”, insisten.
Sembrando el caos
ShinyHunters se ha aliado en los últimos meses con otros dos prominentes grupos de ransomware, Lapsus$ y Scattered Spider, para montarse la ‘triada del caos’ y poner en jaque a aerolíneas, telcos y grandes tecnológicas.
La banda también ha creado un nuevo ransomware como servicio denominado ShinySp1d3r junto a Scattered Spider. Hasta la fecha estas formaciones habían usado cifradores de otras bandas en sus ataques, pero ahora están creando su propia operación para implementar ataques ellos mismos y sus afiliados.

