Πώς το Pornhub μας δείχνει τους κινδύνους των ψηφιακών ταυτοτήτων

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του VoiceNews στην Google

Μια παραβίαση δεδομένων που αφορούσε την εταιρεία αναλύσεων Mixpanel άφησε το PornHub αντιμέτωπο με σοβαρές επιπτώσεις στην προστασία της ιδιωτικής ζωής.

Τα κλεμμένα δεδομένα περιλαμβάνουν διευθύνσεις ηλεκτρονικού ταχυδρομείου, κατά προσέγγιση τοποθεσίες, όρους αναζήτησης και ιστορικό προβολής που συνδέονται με χρήστες του PornHub Premium.

Τα εσωτερικά συστήματα της PornHub δεν παραβιάστηκαν, αλλά το συμβάν εκθέτει ένα ευρύτερο πρόβλημα: μόλις συλλεχθούν προσωπικά δεδομένα, μπορούν να ζουν επ’ αόριστον σε συστήματα τρίτων που μπορεί αργότερα να παραβιαστούν.

Το PornHub επιβεβαίωσε ότι «ένα πρόσφατο περιστατικό κυβερνοασφάλειας που αφορά την Mixpanel, έναν τρίτο πάροχο ανάλυσης δεδομένων, επηρέασε ορισμένους χρήστες του Pornhub Premium».

Η εταιρεία τόνισε ότι «δεν επρόκειτο για παραβίαση των συστημάτων του Pornhub Premium» και ότι «οι κωδικοί πρόσβασης, τα στοιχεία πληρωμής και οι οικονομικές πληροφορίες παραμένουν ασφαλείς και δεν εκτέθηκαν».

Το PornHub δήλωσε επίσης ότι σταμάτησε να συνεργάζεται με τη Mixpanel το 2021, γεγονός που υποδηλώνει ότι τα κλεμμένα αρχεία χρονολογούνται από εκείνη την περίοδο ή νωρίτερα.

Η ομάδα που είναι γνωστή ως ShinyHunters ανέλαβε την ευθύνη και τώρα προσπαθεί να εκβιάσει το PornHub. Λένε ότι κατέχουν περίπου 94GB δεδομένων που περιέχουν περισσότερα από 200 εκατομμύρια αρχεία ανάλυσης που δείχνουν τι έψαξαν, παρακολούθησαν και κατέβασαν οι χρήστες.

Τα μηνύματά τους προς τις επηρεαζόμενες εταιρείες αρχίζουν με το «Είμαστε οι ShinyHunters» και απειλούν να δημοσιεύσουν τις πληροφορίες εάν δεν καταβληθούν λύτρα.

Τα δείγματα του κλεμμένου υλικού φέρονται να περιλαμβάνουν πολύ συγκεκριμένες λεπτομέρειες, όπως η διεύθυνση ηλεκτρονικού ταχυδρομείου ενός χρήστη, ποια βίντεο είδε, σχετικές λέξεις-κλειδιά αναζήτησης και χρονοσφραγίδες.

Τα δεδομένα αυτά αποκαλύπτουν πόση προσωπική γνώση μπορεί να αντληθεί από φαινομενικά συνηθισμένα αρχεία καταγραφής αναλύσεων.

Η Mixpanel αρνείται ότι η παραβίαση συνδέεται με το περιστατικό της τον Νοέμβριο του 2025.

Σε ανακοίνωσή της, η εταιρεία αναφέρει: “Η Mixpanel γνωρίζει τις αναφορές ότι το Pornhub έχει εκβιαστεί με δεδομένα που φέρεται να έχουν κλαπεί από εμάς. Δεν μπορούμε να βρούμε καμία ένδειξη ότι τα δεδομένα αυτά εκλάπησαν από τη Mixpanel κατά τη διάρκεια του περιστατικού ασφαλείας του Νοεμβρίου 2025 ή με άλλο τρόπο”.

Πρόσθεσε ότι τα δεδομένα «είχαν τελευταία φορά πρόσβαση από έναν νόμιμο λογαριασμό υπαλλήλου στη μητρική εταιρεία της Pornhub το 2023».

Αυτή η παραβίαση αναδεικνύει μια αυξανόμενη ανησυχία για την προστασία της ιδιωτικής ζωής πέρα από το ίδιο το PornHub. Κυβερνήσεις σε διάφορες χώρες έχουν πιέσει για υποχρεωτικά συστήματα επαλήθευσης της ηλικίας για τους ιστότοπους ενηλίκων, απαιτώντας συχνά από τους χρήστες να προσκομίσουν κυβερνητική ταυτότητα.

Οι υποστηρικτές υποστηρίζουν ότι έτσι προστατεύονται οι ανήλικοι, αλλά γεγονότα όπως αυτό δείχνουν τον πραγματικό κίνδυνο: όσο περισσότερες πληροφορίες αναγκάζονται να συλλέγουν οι ιστότοποι, τόσο μεγαλύτερη είναι η ζημιά όταν οι πληροφορίες αυτές εκτίθενται.

Εάν ένας ιστότοπος που περιέχει μόνο δεδομένα ηλεκτρονικού ταχυδρομείου και δραστηριότητας μπορεί να προκαλέσει τόσο μεγάλη ζημιά όταν παραβιαστεί, το αποτέλεσμα θα ήταν πολύ χειρότερο εάν τα αρχεία αυτά συνδέονταν με επαληθευμένα ονόματα ή ταυτότητες.

Τα κεντρικά συστήματα ταυτοποίησης δημιουργούν μόνιμο κίνδυνο έκθεσης. Ακόμη και δεδομένα που συλλέχθηκαν πριν από χρόνια μπορούν να επανεμφανιστούν σε χέρια εγκληματιών, αφήνοντας τους χρήστες χωρίς πρακτικό τρόπο να διαγράψουν το ψηφιακό τους αποτύπωμα.

Πηγή Reclaim the Net