Bilgisayar korsanları Premium üye etkinlik verilerini çaldıktan sonra PornHub gasp edildi

8 ay önce

Yetişkinlere yönelik video platformu PornHub, yakın zamanda gerçekleşen Mixpanel veri ihlali nedeniyle Premium üyelerinin arama ve izleme geçmişinin çalındığının bildirilmesinin ardından ShinyHunters gasp çetesi tarafından gasp ediliyor.

Geçtiğimiz hafta PornHub, analiz sağlayıcısı Mixpanel'de yakın zamanda meydana gelen bir ihlalden etkilendiğini açıkladı. Mixpanel, SMS kimlik avı (smishing) saldırısının tehdit aktörlerinin sistemlerini tehlikeye atmasına olanak sağlamasının ardından 8 Kasım 2025'te bir ihlal yaşadı.

Cuma günü yayınlanan bir PornHub güvenlik bildiriminde, "Üçüncü taraf veri analitiği sağlayıcısı Mixpanel'in dahil olduğu yakın zamanda meydana gelen bir siber güvenlik olayı, bazı Pornhub Premium kullanıcılarını etkiledi" diyor.

"Özellikle bu durum yalnızca seçilmiş Premium kullanıcıları etkiliyor. Bunun Pornhub Premium sistemlerinin ihlali olmadığını belirtmek önemlidir. Şifreler, ödeme ayrıntıları ve finansal bilgiler güvende kalır ve açığa çıkmaz."

PornHub, 2021'den beri Mixpanel ile çalışmadığını söylüyor ve çalınan kayıtların 2021 veya daha önceki geçmiş analiz verileri olduğunu belirtiyor.

Mixpanel, ihlalin "sınırlı sayıda" müşteriyi etkilediğini, OpenAI ve CoinTracker'ın daha önce etkilendiklerini açıkladığını söyledi.

Mixpanel ihlalinin arkasında ShinyHunters'ın olduğu ilk kez kamuoyuna doğrulanıyor.

Şirket, PornHub ile iletişime geçtiğinde BleepingComputer'a güvenlik bildiriminin ötesinde ek bir yorumda bulunmadı.

Hikayemizi yayınladıktan sonra Mixpanel, BleepingComputer'a bu verilerin son Kasım ayındaki ihlalden kaynaklandığına inanmadığını söyledi.

Mixpanel BleepingComputer'a şunları söyledi: "Mixpanel, Pornhub'ın bizden çalındığı iddia edilen verilerle gasp edildiği yönündeki raporların farkında."

"Bu verilerin Kasım 2025'teki güvenlik Olayımız sırasında veya başka bir şekilde Mixpanel'den çalındığına dair hiçbir belirti bulamadık."

"Verilere en son 2023 yılında Pornhub'ın ana şirketindeki meşru bir çalışan hesabı tarafından erişildi. Bu veriler yetkisiz bir tarafın elindeyse bunun Mixpanel'deki bir güvenlik olayının sonucu olduğuna inanmıyoruz."

Bugün BleepingComputer, ShinyHunters'ın geçen hafta Mixpanel müşterilerini şantaj yapmaya başladığını, "Biz ShinyHunters'ız" ile başlayan e-postalar göndererek fidye ödenmediği takdirde çalınan verilerinin yayınlanacağı konusunda uyardığını öğrendi.

PornHub'a gönderilen şantaj talebinde ShinyHunters, Mixpanel ihlali nedeniyle 200 milyondan fazla kişisel bilgi kaydı içeren 94 GB veriyi çaldığını iddia ediyor.

ShinyHunters daha sonra BleepingComputer'a şantaj e-postalarının arkasında kendilerinin olduğunu doğruladı ve verilerin platformun Premium üyelerine yönelik 201.211.943 geçmiş arama, izleme ve indirme etkinliği kaydından oluştuğunu iddia etti.

BleepingComputer ile paylaşılan küçük bir veri örneği, Mixpanel'e gönderilen analitik olayların, bir üyenin muhtemelen kamuya açıklanmasını istemeyeceği büyük miktarda hassas bilgi içerdiğini gösteriyor.

Bu veriler bir PornHub Premium üyesinin e-posta adresini, etkinlik türünü, konumunu, video URL'sini, video adını, videoyla ilişkili anahtar kelimeleri ve olayın meydana geldiği zamanı içerir.

BleepingComputer tarafından görülen etkinlik türleri arasında PornHub abonesinin bir videoyu izleyip izlemediği, indirdiği veya bir kanalı görüntüleyip izlemediği yer alır. Ancak ShinyHunters, olayların arama geçmişlerini de içerdiğini söyledi.

ShinyHunters şantaj grubu, Salesforce örneklerine erişim kazanmak ve şirket verilerini çalmak için çeşitli Salesforce entegrasyon şirketlerinin güvenliğini tehlikeye atarak bu yıl bir dizi veri ihlalinin arkasında yer aldı.

Tehdit grubu, Oracle E-Business Suite sıfır gün (CVE-2025-61884) istismarının yanı sıra bu yılın başlarında çok sayıda kuruluşu etkileyen Salesforce/Drift saldırılarıyla bağlantılıdır.

Yakın zamanda ShinyHunters, GainSight'ta tehdit aktörlerinin kuruluşlardan daha fazla Salesforce verisi çalmasına olanak tanıyan bir ihlal gerçekleştirdi.

Mixpanel ihlalinin arkasında ShinyHunters'ın da olduğu doğrulanırken, tehdit aktörleri 2025 yılında yüzlerce şirketi etkileyen en önemli veri ihlallerinden bazılarından sorumlu olacak.

ShinyHunters ayrıca ShinySpid3r adında yeni bir hizmet olarak fidye yazılımı yaratıyor; bu, kendileri ve Scattered Spider ile ilişkili tehdit aktörleri için fidye yazılımı saldırıları gerçekleştirmek üzere bir platform görevi görecek.

Bozuk IAM yalnızca bir BT sorunu değildir; etkisi tüm işletmenize yayılır.

Bu pratik kılavuz, geleneksel IAM uygulamalarının neden modern taleplere ayak uydurmakta başarısız olduğunu, "iyi" IAM'nin neye benzediğine dair örnekleri ve ölçeklenebilir bir strateji oluşturmak için basit bir kontrol listesini kapsar.

SoundCloud, üye verilerinin çalınması ve VPN erişiminin kesilmesi sonrasında ihlali doğruladı

OpenAI, Mixpanel satıcı saldırısı yoluyla API müşteri verilerinin ihlal edildiğini açıkladı

Checkout.com, veri ihlali sonrasında bilgisayar korsanlarını fidye bağışlamak için görmezden geliyor

Google, karanlık web raporu özelliğini Ocak ayında kapatıyor

Askul, fidye yazılımı saldırısında 740 bin müşteri kaydının çalındığını doğruladı

Kaynak: Bleeping Computer

More Posts