Esta filtración masiva de datos se publicó en un popular foro de hackers, donde los atacantes afirmaron estar en posesión de una base de datos interna que contenía información personal y datos de actividad de más de 340 millones de cuentas.
OnlyFans es actualmente una plataforma de suscripción de pago extremadamente popular, con más de 4,5 millones de creadores y casi 380 millones de usuarios, donde la privacidad y el anonimato son primordiales debido a la naturaleza sensible del contenido. Conocida por su permisividad al permitir contenido para adultos (mayores de 18 años), la plataforma se está expandiendo activamente a áreas de contenido más convencionales como el fitness, la cocina, la música y el arte para diversificar su base de clientes.

Según los hackers, los datos que se ofrecen a la venta incluyen nombres de usuario, fechas de registro, direcciones de correo electrónico, número de seguidores, "me gusta", número de fotos y vídeos , transmisiones en directo e incluso información de tarjetas de pago y perfiles vinculados a redes sociales. Sin embargo, las comprobaciones preliminares realizadas por expertos en seguridad de Cybernews revelaron solo 10 perfiles de muestra e indican que estos datos podrían haberse recopilado alrededor de agosto de 2025.
Cabe destacar que el grupo de hackers negó haber atacado directamente los servidores de OnlyFans. En cambio, afirmaron haber creado esta base de datos recopilando información de filtraciones anteriores de OnlyFans, combinada con fuentes públicas y datos de otras brechas de seguridad en la plataforma. OnlyFans respondió rápidamente, asegurando que los informes sobre esta filtración de datos eran falsos.
Aunque aún se está investigando la verdadera magnitud de la filtración, los expertos advierten que, incluso si se trata solo de una recopilación de datos antiguos, es extremadamente peligrosa. Los hackers podrían usar los correos electrónicos para cotejar filtraciones de servicios menos sensibles (como Netflix o Spotify) y así descubrir la identidad real de los usuarios, sus números de teléfono o direcciones. Esto podría facilitar campañas de phishing, chantaje o acoso dirigidas directamente a los creadores de contenido.
(Según Cybernews)

Fuente: https://vietnamnet.vn/hacker-rao-ban-du-lieu-340-trieu-nguoi-dung-website-18-2519595.html








Kommentar (0)