2023 © Copyright 404 - Todos os direitos reservados

Grupo hacker alega ter dados de visualização de usuários do Pornhub

Grupo Scattered Lapsus$ Hunters obteve informações pessoais de usuários premium por meio de vulnerabilidade na Mixpanel
Imagem: Flickr

O grupo Scattered Lapsus$ Hunters iniciou tentativa de extorsão contra o Pornhub após obter informações pessoais de usuários do serviço premium do site adulto. O próprio site confirmou a informação na última sexta-feira. A invasão ocorreu por meio de uma vulnerabilidade na Mixpanel, empresa de análise de dados utilizada pela plataforma.

O Pornhub reconheceu ser uma das várias empresas afetadas pela violação na Mixpanel, que expôs “eventos analíticos” de alguns assinantes do Pornhub Premium. A confirmação veio após o grupo de hackers, que inclui integrantes da gangue conhecida como ShinyHunters, afirmar ter conseguido acesso a informações sensíveis.

A falha de segurança na Mixpanel foi identificada em 8 de novembro, conforme divulgado pela própria empresa antes do feriado de Ação de Graças nos Estados Unidos. Entretanto, a Mixpanel não revelou quais clientes corporativos tiveram dados expostos.

Dados comprometidos incluem informações pessoais e hábitos de navegação

O Bleeping Computer relatou na segunda-feira ter examinado uma amostra dos dados subtraídos do Pornhub. De acordo com o site, as informações incluem dados pessoais de membros premium, como endereços de e-mail e localização registrados. Os registros também contêm atividades dos usuários, incluindo vídeos e canais assistidos, títulos dos conteúdos, endereços web, palavras-chave relacionadas aos materiais, além de datas e horários de cada acesso.

Um porta-voz do ShinyHunters informou ao TechCrunch que, por enquanto, apenas o Pornhub recebeu mensagens de extorsão. O representante não revelou quantas outras empresas foram afetadas pela brecha na Mixpanel.

Ataque hacker também atingiu outras plataformas

A violação aconteceu nos sistemas da Mixpanel, que fornece serviços de análise para milhares de clientes. Além do Pornhub, empresas como OpenAI, CoinTracker e SwissBorg também sofreram impactos.

A Mixpanel tem aproximadamente 8.000 clientes, segundo informações disponíveis em seu site. Cada cliente pode ter milhões de usuários, o que aumenta consideravelmente o alcance potencial da violação. O tipo de informação comprometida varia conforme a configuração que cada cliente estabeleceu em sua conta Mixpanel para coleta de dados.

Como funciona o serviço da Mixpanel

As empresas geralmente utilizam o Mixpanel para monitorar as atividades dos usuários em seus sites ou aplicativos. A ferramenta opera de forma similar a um desenvolvedor que observa em quais elementos o usuário clica, visualiza ou desliza. O Mixpanel também pode registrar informações sobre os dispositivos utilizados, como tamanho da tela, tipo de conexão (Wi-Fi ou celular) e nome da operadora, entre outros dados.

Ainda não se sabe como os hackers conseguiram acessar os dados da Mixpanel nem quais as ações necessárias para proteger as informações comprometidas.

Perfil dos invasores

O grupo Scattered Lapsus$ Hunters é uma coalizão de hackers, predominantemente falantes de inglês, que se acredita estarem localizados em países ocidentais. Esses invasores possuem um extenso histórico de violações de dados e são responsáveis por alguns dos maiores ataques deste ano, incluindo roubos de dados direcionados a clientes da Salesforce e da Gainsight, que afetaram centenas de empresas.

O SoundCloud também confirmou ter sido afetado pelo incidente, informando que cerca de 20% de seus usuários foram impactados por “atividade não autorizada em um painel de serviço auxiliar”, provavelmente referindo-se ao Mixpanel. A plataforma de streaming de áudio afirmou que os dados comprometidos incluem endereços de e-mail e “informações já visíveis em perfis públicos do SoundCloud”.

Assine a newsletter do Giz Brasil