Hacker NieuwsNewsAndere video'sUnited States NewsVideo's

ShinyHunters Shopped Pornhub Watch Histories, Then Claimed It Seized an FBI Jobs Site

Notorious hacking group claims it breached FBI services

ShinyHunters besteedde december 2025 het winkelen van een kaart van wat Pornhub Premium klanten zochten, bekeken en gedownload. In de laatste week van september 2026 vertelde hetzelfde merk verslaggevers dat het een FBI jobs site had in beslag genomen, een banner had geplaatst die las alsof de pagina behoorde tot de bemanning, en liep weg met Terabytes van het personeel en de aanvrager dossiers. De FBI heeft de diefstal niet bevestigd. Het heeft bevestigd dat het onderzoek naar ongeoorloofde activiteiten op FBIJobs.gov. De afstand tussen die twee zinnen is het punt. Een crew die mensen chanteert voor volwassenen horloge geschiedenis is nu beweren dat het kan vernederen het agentschap dat wordt verondersteld om het te jagen, en het zegt dat de nieuwe baan is niet over Bitcoin.

Het Pornhub dossier is nooit gestopt met de meer intieme misdaad. Pornhub verloor geen wachtwoorden in dat incident. Het verloor geen kaartnummers. Het verloor geen ID's van de overheid. Wat de bemanning zegt dat het nam is de gedragslaag: e-mails, ruwe locaties, video-URL's en titels, trefwoorden, of een clip werd bekeken of gedownload, en tijdstempels, gebonden aan Premierekeningen. De groep zette de vangst op ongeveer 94 gigabytes en 201,211,943 analytics records en wilde Bitcoin niet te publiceren. Rijtelling is geen telling. Een abonnee kan duizenden gebeurtenissen genereren. Een enkele e-mail plus een maand van titels is nog steeds genoeg om een afpersing nota die klinkt geïnformeerd schrijven.

Who actually held the smut log

Pornhub, via moedermaatschappij Aylo, postte een bericht op 12 december 2025. Het zei dat een onbevoegde partij analytics gegevens had bereikt die zijn opgeslagen met Mixpanel, dat de hit een beperkt aantal gebeurtenissen voor sommige Premium gebruikers betrof, en dat dit geen inbreuk was van Pornhub's eigen login of facturatie stack. Het bedrijf zei dat betrokken rekeningen waren beveiligd, dat het onderzoekers had ingehuurd, en dat het de aangemelde autoriteiten en de verkoper had. Reuters kon een monster gedeeltelijk authenticeren. ShinyHunters toonde verslaggevers rijen het zei behoorde tot 14 Premium gebruikers. District 4 Labs matchen de details van zes van hen met oudere inbraak dumps. Gedeeltelijke authenticatie is geen volledige keten van bewaring. Het is genoeg om het monster als echt te behandelen.

Mixpanels antwoord was een ontkenning met een datum. Het bedrijf vertelde verslaggevers dat het geen teken vond dat de gegevens van de volwassene-site tijdens zijn november 2025 smishing incident of een andere inbreuk op zijn systemen achterlieten. Het zei dat de gegevens voor het laatst werden benaderd door een legitieme werknemersaccount bij Pornhub's moederbedrijf in 2023. Als die cutoff klopt, het archief is historisch, het contract-era dashboard kan al oud zijn geweest, en het gevecht is voorbij wie verondersteld werd een seksleven log te verwijderen wanneer de analyse relatie eindigde. Historisch kan nog steeds iemand ruïneren. Een 2023 rij met een werkplek e-mail en een video titel wordt niet onschadelijk omdat de verkoper laatste Het Het incident was in november 2025.

Het November incident was echt voor andere klanten. Mixpanel zag een SMS phishing campagne op 8 november 2025. OpenAI zei dat sommige API gebruikers werden aangeraakt. SoundCloud zei dat ongeveer 28 miljoen accounts, ongeveer een vijfde van de basis, gegevens werden blootgesteld. Het patroon past bij de gebruikelijke deur van de bemanning: smish of vish een werknemer, dan lopen in een SaaS-console die al houdt iedereen logs. ShinyHunters vertelde Reuters dat het Pornhub bestand uit dat incident kwam. Mixpanel zei dat een grondig onderzoek met externe deskundigen die bewering niet steunde. Beveiliging onderzoekers hebben de saaie alternatieven. Een aparte phish van iemand die nog steeds een oude export had. Een insider die een krot uitliep en het verkocht onder een beroemde naam. De bemanning heeft een stimulans om elke vangst te niet te doen aan een bekend incident. De verkoper heeft een prikkel om elke vangst te isoleren van zijn laatste incident. Gebruikers zitten tussen die prikkels.

A brand that kept the logo and changed the ask

ShinyHunters is sinds ongeveer 2019 een diefstal-en-afpersing naam. Het versleutelt ziekenhuizen niet voor de kost. Het steelt tafels en verkoopt stilte. De Franse politie arresteerde vermeende filialen in juni 2025. Een Frans onderdaan, Sébastien Raoult, werd jaren eerder uitgeleverd aan de Verenigde Staten. Het merk bleef werken. Google heeft overlappende bemanningen, waaronder UNC6240, getraceerd door middel van voice-phishing golven tegen Salesforce-klanten in 2025. Personeel werd misleid om een kwaadaardige app te verbinden. Qantas, Allianz Life, luxe huizen, Adidas, en een Google Salesforce instance verscheen in de explosieradius. In mei 2026 werd dezelfde naam toegevoegd, in publieke verslaggeving, aan claims tegen Canvas en Vimeo evenals de nog onopgeloste afpersing van Pornhub.

De FBI claim is een andere stelling. Op of rond 21 september 2026 vertelde de groep 404 Media, The New York Times, TechCrunch, Axios en The Register dat het een voorheen onbekende bug had gebruikt in Oracle PeopleSoft, de human-resources software achter de werving stack van het bureau, en vervolgens verhuisde naar Amazon Web Services GovCloud. Het beweerde twee tot drie terabytes die betrekking hebben op huidige en voormalige werknemers en werkzoekenden: namen, agent status, e-mails, telefoonnummers, huisadressen, en in sommige vertellingen echtgenoot en broers en zussen gegevens, werkgelegenheid geschiedenis, en medische informatie. Het noemde HR systemen, een dienst genaamd MedLink, en Criminal Justice Information Services. Het heeft FBIJobs.gov vernederd met een nep aanvalsbericht. De site later zat op een onderhoud of niet beschikbaar bericht. Oracle en Amazon bevestigden niet onmiddellijk een nieuwe pre-authenticatie bug. De FBI vertelde verslaggevers dat het punt van inbreuk nog onbepaald was, of een derde partij of de eigen onderneming van het bureau, en dat personeel gewaarschuwd was zichzelf te beschermen terwijl de sonde doorging.

404 Media en anderen controleerden een steekproef in de volgorde van 5000 records en vonden enkele namen en telefoonnummers die overeenkomen met openbare of eerder geschonden gegevens. Een naam overeenkomen is geen bewijs dat de rij uit een FBI database kwam deze week. CBS News merkte op dat onderscheid op 23 september. De eisen van de bemanning waren ook nieuw. Het vertelde verslaggevers dat de baan niet financieel gemotiveerd was. Het wilde dat de FBI, inclusief directeur Kash Patel en een cyber ambtenaar, een openbare waarschuwing introk of corrigeerde die volgens de groep valse beschuldigingen bevat over hoe het werkt. Het gaf een termijn gemeten in dagen. Een Bitcoin adres is een business model. Een eis om een bulletin te herschrijven is een griezel. Beide kunnen leugens zijn. Geen van beide geeft een Pornhub abonnee hun zoekgeschiedenis terug.

Why a watch log is still the sharper harm

Een gelekte winkelwagen is gênant. Een gelekte week van volwassen zoektermen kan een huwelijk, een toelating, een preekstoel of een campagne beëindigen. De meest blootgestelde mensen waren geen anonieme toevallige bezoekers. Het waren Premium abonnees, het cohort dat betaalde en daarom een sterkere identificatie achterliet. Locatievelden in analytische pakketten zijn vaak grof. Grof is genoeg naast een werkplek e-mail. Aylo heeft jarenlang verteld adverteerders en banken dat het platform opgeruimd na de 2020-kaart opstand en de latere identiteitsverificatie reset. Een lek van Premium kijkgeschiedenis ondermijnt die toonhoogte, zelfs als de kern kluis nooit geopend. Intieme telemetrie is het product dat een marketeer koopt. Het is ook het product dat een afperser koopt.

Europa behandelt sekslevengegevens al als een speciale categorie onder de AVG. Een bestand van titels en tijdstempels is een test of die categorie betekent iets wanneer de processor is in een ander land, het contract eindigde jaren geleden, en de aanvaller is een Telegram handvat. De AEGIS Alliance heeft dezelfde leverancier-naar-slachtoffer hop in andere bestanden, waaronder de 700Credit auto-finance breach en de RFID-kaartfout Dat zat in kantoor badges lang voordat iemand behandeld het als een product defect. Derden hebben de interessante gegevens omdat eerste partijen de tooling niet willen bouwen. Wanneer de derde partij wiebelt, stuurt de eerste partij een blogpost.

Belangrijke verkooppunten hebben niet bevestigd dat de volledige Pornhub dump werd gepubliceerd als een openbare gratis-voor-alles. Dat is geen troost. Afpersingsploegen hebben geen voorpaginalek nodig om schade aan te richten. Ze verkopen plakjes aan kleinere winkels. Ze citeren één videotitel in een phishing mail en wachten op de klik. Berichten die een specifieke clip citeren zijn geen bewijs dat de afzender 94 gigabytes heeft. Ze bewijzen dat de afzender een monster heeft gelezen. Klik niet op een link die beweert een Premium-account te controleren. Betaal geen vreemde. Wijzig de e-mail op elk account dat hetzelfde adres gebruikt. Kijk naar identiteitskanalen, ook al zouden kaarten niet aangeraakt zijn, want vullingsploegen zullen overal anders het adres proberen.

De les is niet dat sites moeten stoppen met met meten. Ze blijven meten. De les is dat een dashboard gebouwd om miniaturen te optimaliseren ook een dossier is, en een dossier dat het contract overleeft is niemands dashboard meer. Pornhub kan zijn eigen kluis sluiten. Het kan niet ongedaan maken een 2023 rij die boven kwam onder een losgeld nota in 2025. De FBI kan een banenportaal offline nemen en zijn eigen mensen waarschuwen. Het kan, door dat te doen, het oudere volwassen bestand niet minder specifiek maken. Het logo van de bemanning verhuisde van een seks-site afpersing naar een beweerde inbreuk op het bureau. De schade die er al namen op had, bewoog niet met het logo.

De Aegis-alliantie zal de hacker en technologie Desks op de lek-site claims, de leverancier weigeringen, en elke regulator die volwassen telemetrie behandelt als gewone marketing gegevens. Gewone marketing gegevens komen meestal niet met een horloge geschiedenis gehecht, en het eindigt meestal niet met een nep aanval banner op een federale banen pagina.

Jeffrey Childers
Journalist, editor, cybersecurity and computer science expert, social media management, roofing contractor.

Gerelateerde artikelen

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Back to top button