Publié le 21 décembre 2025 à 20h43. Une vaste fuite de données affectant des millions d’utilisateurs, impliquant le site Pornhub Premium et d’autres entreprises technologiques majeures, révèle une vulnérabilité croissante en matière de cybersécurité et soulève des inquiétudes quant à l’utilisation malveillante des informations personnelles.
- Une attaque menée par le groupe de hackers ShinyHunters a compromis les données de près de 200 millions d’utilisateurs.
- Les informations volées incluent les historiques de recherche, les journaux d’activité, les détails de téléchargement, les adresses e-mail et les localisations.
- L’attaque est partie d’une faille de sécurité chez Mixpanel, une société d’analyse de données numériques.
La sécurité de données personnelles de millions d’internautes est compromise suite à une attaque informatique de grande ampleur. Le groupe de hackers ShinyHunters a revendiqué la responsabilité de la fuite, qui affecte non seulement la plateforme de vidéos pour adultes Pornhub Premium, mais également des entreprises de premier plan telles qu’OpenAI et CoinTracker.
Selon les informations rapportées par Bleeping Computer, les cybercriminels menacent d’utiliser ces données pour orchestrer des campagnes d’extorsion et des fraudes personnalisées, semant l’inquiétude parmi les personnes concernées et mettant en alerte le secteur numérique. L’exfiltration a concerné environ 94 Go de données, représentant plus de 200 millions d’enregistrements.
L’origine de cette violation remonte à une attaque contre Mixpanel, une entreprise spécialisée dans l’analyse de données numériques, dont l’infrastructure a été compromise début novembre. Mixpanel a confirmé l’exportation illégale d’informations et a souligné l’ampleur de la compromission, qui s’étend à l’ensemble de l’écosystème des services numériques et des plateformes technologiques associées.
L’accès étendu aux données permet aux cybercriminels d’obtenir des informations sensibles sur les habitudes et les comportements des utilisateurs, ce qui est considéré comme une faille de sécurité majeure en raison du volume et de la nature des informations compromises. Les attaquants ont annoncé leur intention de contacter directement les abonnés de la version premium du site de vidéos érotiques, en utilisant les données volées pour exercer des pressions et affiner leurs tactiques d’extorsion.
Suite à cette violation, Mixpanel a averti ses utilisateurs premium qu’ils pourraient recevoir des messages de tiers exploitant les données divulguées et les a exhortés à ne pas partager de mots de passe ou d’informations bancaires par e-mail, afin de limiter les risques d’ingénierie sociale ou d’escroqueries.
D’autres entreprises concernées, comme OpenAI, ont signalé une augmentation des tentatives de fraude et de phishing liées aux informations volées, confirmant l’impact immédiat de la fuite à l’échelle mondiale.
En réponse à cet incident, les entreprises touchées mettent à jour leurs protocoles de sécurité internes et renforcent leurs processus de surveillance et d’alerte. Elles intensifient également la communication préventive auprès des utilisateurs potentiellement concernés. Cette violation a également conduit les entreprises technologiques à remettre en question la sécurité de leurs partenariats avec des fournisseurs externes et les mécanismes utilisés pour protéger les informations sensibles.
Les cybercriminels peuvent tenter d’extorquer les utilisateurs par le biais d’e-mails frauduleux, également appelés phishing. Ces communications visent à inciter les destinataires à divulguer des informations confidentielles, telles que des mots de passe ou des coordonnées bancaires. Une fois ces données obtenues, les criminels menacent de compromettre les comptes de la victime ou de divulguer des informations sensibles, exigeant un paiement pour éviter la publication de ces informations.
Une autre tactique courante consiste à utiliser des rançongiciels. Les attaquants infectent les appareils des utilisateurs avec des logiciels malveillants qui bloquent l’accès aux fichiers ou aux systèmes, puis exigent une rançon pour restaurer l’accès. Dans certains cas, les cybercriminels recourent à la sextorsion, en prétendant détenir des informations privées de la victime et en demandant une rançon en échange de leur non-divulgation.
