El mundo de la ciberseguridad está en vilo tras la confirmación de una de las filtraciones más delicadas del año. El grupo de hackers ShinyHunters asegura haber vulnerado una base de datos con 94 GB de información perteneciente a más de 200 millones de usuarios de Pornhub Premium.
La amenaza es clara: si la compañía no paga un rescate en Bitcoin, harán públicos los historiales de búsqueda y visualización de los afectados.
La plataforma líder de contenido para adultos emitió un comunicado aclarando que sus sistemas internos permanecen intactos. La brecha de seguridad se produjo en Mixpanel, una herramienta de análisis de datos externa que Pornhub utilizó hasta el año 2021.
Qué datos están en peligro
Aunque la empresa asegura que las contraseñas y datos bancarios están seguros (ya que Mixpanel no gestionaba esa información), la naturaleza de los datos filtrados es extremadamente sensible para la privacidad personal:
- Historial de visualización: URLs exactas de los videos vistos.
- Búsquedas íntimas: Palabras clave utilizadas por los usuarios.
- Datos de registro: Correos electrónicos, marcas de tiempo y ubicaciones geográficas.
- Perfil de las víctimas: El ataque se centró específicamente en suscriptores de la versión Premium.
ShinyHunters: un grupo con historial
Los responsables del ataque, ShinyHunters, no son nuevos en el rubro. Este colectivo de ciberdelincuentes ha sido vinculado a ataques masivos contra gigantes como Google, AT&T, Santander y Ticketmaster durante este 2025.
En este caso, los expertos advierten que los datos robados, aunque tienen algunos años de antigüedad (previos a 2021), son suficientes para llevar a cabo campañas de "sextorsión" personalizadas, donde los delincuentes contactan a los usuarios amenazando con revelar sus gustos íntimos a familiares o contactos de trabajo.
¿Qué deben hacer los usuarios?
Si bien Pornhub sostiene que el riesgo es limitado por la antigüedad de los datos, los especialistas en seguridad recomiendan:
- Desconfiar de correos sospechosos: si recibís una amenaza de extorsión citando videos específicos, no pagues; suelen ser mensajes automatizados.
- Cambiar credenciales: aunque las contraseñas no se filtraron, siempre es buena práctica renovarlas y activar la autenticación de dos factores (2FA).
- Higiene digital: este caso recuerda que la "huella digital" en servicios externos puede ser peligrosa años después de haber dejado de usarlos.
