
【编者按】在数字时代,隐私安全已成为每个人心中绷紧的弦。近日,全球知名成人娱乐平台Pornhub曝出重大安全事件,超过2亿付费用户的个人信息与浏览记录可能遭泄露,瞬间引发全球关注。这起事件不仅暴露了第三方服务商的安全漏洞,更将用户最敏感的搜索历史、观看记录等数据置于风险之中。当黑客组织公然叫卖这些隐私数据,我们不得不深思:在享受网络便利的同时,个人隐私的边界究竟在哪里?平台与第三方合作中的安全责任又该如何划分?以下为您深度解析这起震动互联网的安全风波。
Pornhub已开始联系超过2亿名付费订阅用户,警告他们个人信息和浏览记录可能在一场重大安全事件中遭到泄露。
该成人娱乐平台表示,黑客成功入侵了Mixpanel——一家该公司曾用于监测网站流量的第三方数据分析服务商。
此次入侵可能导致网站用户的部分搜索历史记录外泄。
Pornhub于12月12日发布声明,透露数据泄露源于11月发生的一起涉及其前数据分析合作伙伴的安全事件。
平台高级会员月费为14.99美元(约合11.18英镑),可观看免费用户无法访问的“专属内容”。
据网络安全媒体Bleeping Computer报道,网络犯罪分子曾向Pornhub发送勒索信息,声称掌握包含超过2亿条记录的庞大数据库。
据称被盗信息包括电子邮箱地址、地理位置、观看视频标题、用户输入的搜索关键词、活动类型及精确时间戳。
臭名昭著的网络犯罪团伙ShinyHunters已宣称对此次攻击负责,并开始公开叫卖其所谓的“Pornhub高级会员数据分析资料”。
该团伙还宣称其攻击目标包括多家大型科技公司。
鉴于平台以成人内容为主,此次泄露数据的敏感性尤其令人担忧。
Pornhub强调,本次事件并非其自身系统遭受直接入侵。
公司声明称:“我们近期获悉,未经授权的第三方非法获取了存储在Mixpanel(第三方数据分析服务提供商)处的分析数据。”
平台向用户保证,其密码、登录凭证及政府身份证明文件仍处于安全状态,未在此次攻击中泄露。
支付信息同样未受影响。
公司确认已锁定受入侵的账户并终止未授权访问。
Bleeping Computer报道指出,Pornhub已于2023年终止与Mixpanel合作,这意味着任何被盗记录均为2023年或更早的数据。
Mixpanel首席执行官Jen Taylor对此事件回应称:“我们已采取全面措施遏制并清除未授权访问,确保受影响的用户账户安全。”
该数据分析公司还聘请了外部网络安全专家处理此次泄露事件,但向Bleeping Computer表示无法确认流传的Pornhub数据是否源自11月的事件。
Pornhub敦促受影响的用户警惕网络钓鱼尝试和可疑通信。
公司表示:“调查仍在进行中,我们建议所有用户保持警惕,密切关注账户是否收到可疑邮件或出现异常活动。”
平台已通报相关部门,并聘请网络安全专家开展内部调查。



