DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Le vibe coding face aux enjeux de sécurité informatique
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 9 opérations et arrestations du 26 juin 2026
  • Illustration d'un calendrier affichant la date du 24 juin sur fond flou d'écran de démarrage bleu, symbolisant l'échéance où les clés expirées de Secure Boot menacent la sécurité des systèmes Windows et Linux.
    Secure Boot : des clés expirées menacent Windows et Linux
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 15 incidents majeurs au 25 juin 2026
  • Une main tenant un smartphone affichant une application de paris en ligne devant un match de football, illustrant comment l'illusion de fausses vidéos sur Polymarket dupe les internautes.
    Fausses vidéos sur Polymarket : l’illusion dupe les internautes
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Pertes / vols de données

ShinyHunters fait chanter Pornhub après une fuite massive de données

  • Marc Barbezat
  • 21 décembre 2025
  • 5 minutes de lecture
Homme inquiet devant un ordinateur.
Des cybercriminels revendiquent 94 Go d’analytique Mixpanel liés à Pornhub Premium : recherches, vidéos consultées, emails. L’extorsion relance l’alerte sur les données sensibles.

TL;DR : L’essentiel

  • Des cybercriminels liés au groupe ShinyHunters affirment détenir 94 gigaoctets de données issues d’analyses de trafic, incluant recherches, vidéos consultées et téléchargements d’utilisateurs Pornhub Premium, hautement sensibles par nature et facilement exploitables.
  • Selon les premiers éléments communiqués, les attaquants s’appuieraient sur un incident de smishing ayant touché le fournisseur d’analytique Mixpanel, utilisé autrefois par Pornhub, sans compromettre directement l’infrastructure du service de vidéos pour adultes.
  • La plateforme visée assure que les mots de passe, moyens de paiement, identifiants gouvernementaux et systèmes internes n’ont pas été touchés, tandis que Mixpanel conteste que les données d’extorsion proviennent de sa dernière brèche de sécurité.
  • Les données revendiquées incluraient historiques de recherche et de visionnage d’utilisateurs Pornhub Premium, adresses électroniques, localisations et métadonnées horodatées, offrant aux attaquants une matière idéale pour chantage, doxxing, escroqueries ciblées et atteinte durable à l’anonymat.
▾ Sommaire
TL;DR : L’essentielShinyHunters, extorsion massive et bataille de versions autour de la fuiteHistoriques de visionnage et analytique : un cocktail explosif pour la vie privéeA lire aussi

Mixpanel a signalé avoir détecté, le 8 novembre, une attaque de smishing visant ses propres équipes. Le smishing consiste à envoyer des messages texte frauduleux, souvent par SMS, pour pousser une victime à cliquer sur un lien malveillant ou à livrer ses identifiants. Dans ce cas, l’attaque aurait permis l’accès à des environnements contenant des évènements d’analytique, ces traces techniques qui décrivent le comportement des utilisateurs sur un site ou une application.

La plateforme Pornhub indique qu’un « incident de cybersécurité récent » impliquant ce prestataire tiers a touché certains comptes Premium, tout en insistant sur le fait qu’aucun mot de passe, donnée de paiement ou identifiant officiel n’a été compromis. Le service précise que l’incident s’est déroulé dans l’environnement de Mixpanel et non dans celui de Pornhub Premium, et rappelle ne plus collaborer avec ce fournisseur depuis 2021. Selon un article spécialisé de Security Affairs, d’autres grandes plateformes technologiques avaient déjà été citées parmi les victimes du même type d’attaque visant ce prestataire d’analytique.

Pour tenter de rassurer, la plateforme de contenus pour adultes affirme avoir lancé une enquête interne, sollicité des spécialistes en cybersécurité et notifié les autorités compétentes ainsi que Mixpanel. Elle recommande néanmoins aux utilisateurs concernés de rester particulièrement vigilants face à toute activité suspecte, une manière de reconnaître que l’impact réel d’une fuite d’historiques de navigation ne se limite pas aux seuls systèmes techniques. La responsabilité de l’entreprise ne disparaît pas avec la rupture du contrat avec un prestataire si des traces d’anciens utilisateurs circulent encore dans les environnements de ce dernier.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

ShinyHunters, extorsion massive et bataille de versions autour de la fuite

Dans ce dossier, le groupe ShinyHunters revendique une opération d’extorsion basée sur près de 94 gigaoctets de données. Selon plusieurs éléments rapportés par des médias spécialisés, ces fichiers regrouperaient plus de 200 millions d’enregistrements retraçant l’activité historique des utilisateurs Premium d’un grand site pour adultes. Les cybercriminels affirment disposer de recherches, contenus visionnés, téléchargements, métadonnées liées aux vidéos, mais aussi d’adresses électroniques, de localisations et d’horodatages précis.

Un média d’investigation technique souligne qu’il s’agit de la première confirmation publique liant ShinyHunters aux données associées à Mixpanel utilisées pour tenter de faire chanter Pornhub. La plateforme de contenus pour adultes, elle, se limite à son avis de sécurité et refuse tout commentaire supplémentaire. Mixpanel soutient de son côté que les données exploitées dans la campagne d’extorsion ne proviennent pas directement de son incident de novembre, affirmant que l’ensemble correspondant a été consulté pour la dernière fois en 2023 par un compte employé légitime de la maison-mère de Pornhub, et qu’il n’aurait pas été « volé » depuis ses systèmes.

Ce bras de fer entre la cible, le prestataire et le groupe criminel illustre la complexité des enquêtes de fuite de données impliquant plusieurs acteurs et des archives d’analytique parfois anciennes. Pour les utilisateurs concernés, ces nuances techniques comptent cependant moins que la réalité : l’existence, quelque part, de dossiers détaillant leurs habitudes de visionnage, potentiellement associés à des éléments d’identification personnelle. L’intérêt stratégique de telles données est évident pour un groupe adepte du chantage, qui peut menacer de les publier ou de les revendre s’il n’obtient pas de paiement.

Les mêmes sources rappellent que ShinyHunters est lié à plusieurs compromissions d’ampleur survenues en 2025, touchant notamment de grands éditeurs de solutions logicielles d’entreprise et un autre incident concernant Mixpanel. Le groupe serait également à l’origine du lancement de ShinySpid3r, une offre dite de « rançongiciel en tant que service », où l’infrastructure d’attaque est louée à d’autres cybercriminels. Dans ce modèle, les connaissances techniques sont mutualisées et les campagnes peuvent se multiplier, ce qui accroît le risque pour les entreprises et les prestataires manipulant des données sensibles. Un autre site spécialisé, Hackread, décrit la campagne actuelle comme une vaste opération d’extorsion ciblant d’anciens utilisateurs Premium.

Historiques de visionnage et analytique : un cocktail explosif pour la vie privée

Au-delà des déclarations divergentes sur l’origine exacte des données, l’affaire met en lumière la nature éminemment sensible de ce qui est collecté par les plateformes à des fins d’analytique. Mixpanel est présenté comme une solution qui aide les entreprises à comprendre comment les utilisateurs interagissent avec leurs applications ou sites web, afin d’ajuster fonctionnalités, performances et parcours clients. Concrètement, cela signifie l’enregistrement d’« évènements » : pages consultées, clics, recherches, temps de visionnage, parfois associés à un compte, une adresse électronique ou une zone géographique.

Dans un contexte de contenus pour adultes, ces évènements se transforment en un dossier intime extrêmement détaillé. Les historiques de recherche et de visionnage révèlent des préférences, des pratiques ou des fantasmes que beaucoup souhaitent garder strictement confidentiels. S’ils sont reliés à des identifiants comme l’adresse de courrier électronique ou la localisation, ils peuvent suffire à profiler une personne, voire à l’identifier formellement. Une fois entre les mains de cybercriminels, ces informations deviennent une arme pour faire pression : menaces de divulgation auprès des proches, de l’employeur ou du grand public en échange d’un paiement.

Les risques ne se limitent pas au chantage direct. Des courriels ou messages ciblés peuvent être rédigés en s’appuyant sur ces données, avec des objets et formulations qui résonnent avec les habitudes de la victime, augmentant les chances de succès de tentatives d’hameçonnage ou d’ingénierie sociale. Si d’autres fuites parallèles ont exposé des éléments comme des noms, des adresses postales ou des comptes sur les réseaux sociaux, les attaquants peuvent recouper les bases de données pour alimenter des scénarios d’usurpation d’identité. La revente sur des forums clandestins ouvre la voie à une exploitation longue durée, bien après la fin médiatique de l’incident initial.

L’affaire souligne enfin un angle souvent sous-estimé : la persistance des données dans les systèmes de prestataires, même après la fin de la relation commerciale. Pornhub rappelle ne plus collaborer avec Mixpanel depuis 2021, mais des jeux de données historiques ont manifestement continué d’exister dans l’environnement du fournisseur. La question de la durée de conservation, de l’anonymisation réelle et des procédures d’effacement sécurisé se retrouve ainsi au cœur du débat. Pour les utilisateurs, la promesse de confidentialité ne dépend pas seulement de la plateforme à laquelle ils s’abonnent, mais aussi de tout l’écosystème de services tiers qui gravite autour d’elle.

Face à la montée de groupes comme ShinyHunters et à la professionnalisation de l’extorsion de données, cette affaire apparaît comme un avertissement supplémentaire : plus les traces numériques de comportements intimes sont granulaires, plus leur valeur criminelle augmente. Dans le cas d’un site pour adultes, l’équation entre intérêt marketing et protection de la vie privée devient particulièrement fragile.

A lire aussi

Stealerium : le malware qui vous filme en regardant du porno

Stealerium combine vol d’informations et sextorsion. Ce malware open-source illustre la dérive inquiétante d’outils éducatifs devenus armes psychologiques et cybercriminelles.

Lire la suite sur dcod.ch
Stealerium : le malware qui vous filme en regardant du porno

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • données sensibles
  • extorsion
  • Mixpanel
  • Pornhub
  • ShinyHunters
  • vie privée
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan d'une femme portant les lunettes connectées META Ray-Ban dans une rue animée.
Lire l'article

Lunettes connectée de Meta : la reconnaissance faciale retirée en urgence

Illustration pixélisée de deux personnes sur la plage, symbolisant la création de deepfakes à l'école et le vide juridique qui expose les élèves au détournement de leurs images personnelles.
Lire l'article

Deepfakes à l’école : Le vide juridique expose les élèves

Logo blanc de GitHub sur fond orange avec des lignes de code floues en arrière-plan, illustrant la boulette d'un sous-traitant de la CISA ayant compromis la sécurité GitHub de l'agence.
Lire l'article

Sécurité GitHub : La boulette d’un sous-traitant de la CISA

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois