Ameaça de Exposição em Massa
Uma das gangues cibernéticas mais notórias do mundo, conhecida como ShinyHunters, iniciou uma campanha de extorsão contra o gigante do entretenimento adulto Pornhub. O grupo alega estar em posse de um banco de dados massivo contendo mais de 200 milhões de registros de usuários e ameaça tornar essas informações públicas caso não receba um pagamento de resgate.
Dados Sensíveis em Risco
De acordo com as alegações dos criminosos, o arquivo de 94 GB inclui informações extremamente sensíveis que podem devastar a privacidade das vítimas. Entre os dados comprometidos estariam:
- Endereços de e-mail e nomes de usuários;
- Dados de geolocalização;
- Histórico completo de buscas e visualizações de vídeos;
- Informações técnicas dos dispositivos utilizados.
A exposição de hábitos de consumo de conteúdo adulto carrega um potencial destrutivo para a reputação e a vida pessoal de milhões de indivíduos, tornando a chantagem particularmente agressiva.
A Origem do Vazamento: Mixpanel na Mira
O incidente parece ter origem em uma ferramenta de terceiros. Os hackers afirmam ter obtido os dados através do Mixpanel, uma plataforma de análise de dados e métricas que prestava serviços ao Pornhub. O foco da disputa narrativa está na atualidade dessas informações.
O Pornhub confirmou que utilizou os serviços da Mixpanel no passado, mas encerrou o contrato em 2021. Segundo a empresa, se os dados forem legítimos, eles referem-se a atividades de usuários daquele ano ou anteriores, minimizando o impacto sobre contas mais recentes. A plataforma de vídeos também assegurou que senhas e dados financeiros (cartões de crédito) não fazem parte do suposto vazamento.
Conflito de Versões
A Mixpanel, por sua vez, nega categoricamente que seus sistemas tenham sido invadidos. A empresa de analytics declarou que não encontrou evidências de comprometimento de segurança e sugeriu que os dados podem ter sido acessados através de credenciais legítimas (uma conta autorizada), e não por uma falha técnica em sua infraestrutura. Eles apontam que o último acesso registrado aos dados em questão ocorreu em 2023, o que contradiz parcialmente a linha do tempo sugerida pelo Pornhub.
Quem são os ShinyHunters?
O grupo ShinyHunters não é novato no cenário de crimes digitais. Eles são responsáveis por vazamentos de alto perfil envolvendo empresas como Microsoft (repositórios GitHub), Tokopedia e AT&T. O modus operandi da gangue envolve exfiltrar grandes volumes de dados de nuvens e servidores de terceiros para vendê-los em fóruns da dark web ou, como neste caso, extorquir as empresas vitimadas.
Especialistas em segurança alertam que, independentemente da idade dos dados (2021 ou 2025), a natureza das informações — vinculando identidades reais a preferências sexuais — mantém o risco de engenharia social e chantagem individual (sextortion) em níveis críticos.