PornHubで視聴履歴など2億件超漏えいか データ悪用した性的脅迫メールにつながる恐れも
カナダMindGeekが運営するアダルト動画サイトPornHubは12月12日(現地時間)、一部ユーザー情報が漏えいした可能性があると発表した。PornHubによれば、原因は同社が利用していたデータ分析ツール「Mixpanel」。提供会社の米Mixpanelが11月に受けた不正アクセスの影響を受けたとしている。米メディアによると、漏えい規模は2億件超に上る可能性があるという。
同社は2021年までMixpanelを利用しており、同期間中に有料プラン「PornHub Premium」を使っていたユーザーの情報が漏えいした可能性がある。米Bleeping Computerの報道によれば攻撃者は「ShinyHunters」という集団で、過去の検索履歴・視聴履歴・ダウンロード履歴2億121万1943件(約94GB)を取得したと主張しているという。
PornHubは、漏えいした可能性がある情報の中に支払い情報やパスワードなどの認証情報は含まれないとしている。ただしBleeping Computerは、同媒体が入手したサンプルに、PornHub Premiumユーザーのメールアドレスなども含まれていたと報じている。
Bleeping Computerによれば、攻撃者はPornHubに身代金を要求しており、支払わない場合はデータを公開したり、PornHub Premiumユーザーに直接連絡したりすると脅迫しているという。PornHubは「当社がメールでパスワードや支払い情報を聞くことはない」と呼び掛けているが、一部報道ではデータを悪用した性的脅迫(セクストーション)に発展する危険性も指摘されている。
ただし、Bleeping ComputerがMixpanel社に事実関係を確認したところ、同社が「PornHubから漏えいした情報は、Mixpanelに対する侵害によるものではない」「このデータがMixpanelから盗まれたという証拠はなかった」と答えたとも報じている。一方、米ReutersはShinyHuntersと接触し、取得したデータはMixpanelに関連すると確認したと報じている。
Mixpanelへの攻撃を巡っては、米OpenAIも11月に同様の被害を発表している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
Excel、40年続く原則を変更へ 1個のセルで複数の値を扱う新機能
-
2
「タイムズカー」会員情報約660万件漏えい 運転免許画像など 不正アクセスで
-
3
Ankerの回収対象モバイルバッテリーで発火事故 25年度も7件、消費者庁が注意喚起
-
4
クリスタ素材非公開、セルシスに詳しく聞いた 「英国政府とは無関係」……決済事業者は?
-
5
OpenAI、最上位モデルのツール使用を伴う学習・評価・推論を全て停止したと発表
-
6
カカクコム、KDDIとの資本提携を解消 TOBで資本構造が変化 業務提携は継続
-
7
「スマホ注文なのに客用Wi-Fiがない」のはなぜか? 導入しない飲食店側の事情
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
東京メトロ、不正アクセスで会員メアド約5万9000件漏えいのおそれ 海外からか
-
10
タイムズカー、会員の免許情報や本人確認書類が漏えいの可能性 不正アクセスで
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR