
กลุ่มแฮ็กเกอร์ ShinyHunters ถูกกล่าวหาว่าอยู่เบื้องหลังการโจมตีทางไซเบอร์ครั้งใหญ่ กระทบข้อมูลผู้ใช้งาน PornHub Premium มากกว่า 200 ล้านคน
เว็บไซต์ BleepingComputer รายงานว่า ข้อมูลที่ถูกขโมยมีมากถึง 201 ล้านรายการ และเชื่อมโยงการโจมตีไปยังกลุ่ม ShinyHunters ซึ่งตั้งอยู่ในประเทศตะวันตก
แฮ็กเกอร์สามารถเข้าถึงข้อมูลการใช้งานของสมาชิกระดับพรีเมียมของ Pornhub เว็บไซต์วิดีโอผู้ใหญ่ที่มีผู้ใช้งานมากที่สุดในโลก มีผู้เข้าชมมากกว่า 100 ล้านครั้งต่อวัน ครอบคลุมทั้งประวัติการค้นหา พฤติกรรมการรับชม อีเมล และข้อมูลตำแหน่งที่ตั้ง มีการคาดการณ์ว่าข้อมูลที่หลุดออกมานั้นเป็นข้อมูลก่อนปี 2021
นอกจากนี้ยังมีรายงานว่า Pornhub ยังถูกเรียกค่าไถ่จากแฮ็กเกอร์กลุ่มดังกล่าว โดยให้จ่ายเงินเป็น บิตคอยน์ เพื่อแลกกับการไม่เผยแพร่และลบข้อมูลที่ได้มา

ด้าน Pornhub ชี้แจงผ่านแถลงการณ์ว่า เหตุการณ์นี้ไม่ได้เกิดจากการเจาะระบบโดยตรง แต่หลุดมาจากการโจมตีบริษัท Mixpanel ผู้ให้บริการวิเคราะห์ข้อมูล ซึ่ง Pornhub เคยใช้งานในอดีต บริษัทระบุว่ามีผู้ใช้เพียง “บางส่วน” เท่านั้นที่ได้รับผลกระทบ และได้ยุติการทำงานร่วมกับ Mixpanel ไปตั้งแต่ปี 2021 จึงยืนยันว่าข้อมูลที่รั่วไหลไม่ใช่ข้อมูลล่าสุด
Pornhub ย้ำว่า เหตุการณ์นี้ ไม่กระทบต่อระบบ Pornhub Premium โดยตรง รหัสผ่าน ข้อมูลการชำระเงิน และข้อมูลทางการเงินของผู้ใช้ยังคงปลอดภัย และไม่ถูกเปิดเผยต่อสาธารณะ แต่ข้อมูลที่ถูกเข้าถึงได้นั้นมี ชุดข้อมูลวิเคราะห์การใช้งาน เช่น URL วิดีโอ ชื่อวิดีโอ คำค้นที่เกี่ยวข้อง และช่วงเวลาที่มีการรับชม
ฟากของ Mixpanel ออกแถลงการณ์ยอมรับว่าทราบถึงข้อกล่าวหาเรื่องการขโมยข้อมูล แต่ระบุว่ายังไม่พบหลักฐานใดที่ยืนยันว่าเกี่ยวข้องกับเหตุโจมตีทางไซเบอร์ต่อธุรกิจของบริษัทในช่วงที่ผ่านมา
ขณะเดียวกัน บริษัทความปลอดภัยไซเบอร์ Sophos เปิดเผยว่า ยังไม่พบข้อมูลของ Pornhub ถูกนำไปเผยแพร่บนเว็บไซต์ปล่อยข้อมูลหรือแพลตฟอร์มแชทออนไลน์ที่เชื่อมโยงกับกลุ่ม ShinyHunters อาจเป็นไปได้ว่าสถานการณ์ยังอยู่ในขั้นการต่อรองหรือการตรวจสอบข้อมูลต่อไป
ที่มา theguardian





