Cette fuite massive de données a été publiée sur un forum de hackers populaire, où les auteurs affirmaient être en possession d'une base de données interne contenant des informations personnelles et des données d'activité pour plus de 340 millions de comptes.
OnlyFans est actuellement une plateforme d'abonnement payant extrêmement populaire, comptant plus de 4,5 millions de créateurs et près de 380 millions d'utilisateurs. La confidentialité et l'anonymat y sont primordiaux compte tenu de la nature sensible du contenu. Reconnue pour sa tolérance envers le contenu pour adultes (18+), la plateforme s'étend activement à des domaines plus grand public tels que le fitness, la cuisine, la musique et l'art afin de diversifier sa clientèle.

D'après les pirates, les données mises en vente comprennent les noms d'utilisateur, les dates d'inscription, les adresses e-mail, le nombre d'abonnés, les mentions « J'aime », le nombre de photos et de vidéos , les diffusions en direct, et même les informations de cartes bancaires et les profils de réseaux sociaux associés. Cependant, des vérifications préliminaires effectuées par les experts en sécurité de Cybernews n'ont révélé que 10 profils et suggèrent que ces données auraient été collectées aux alentours d'août 2025.
Le groupe de pirates a notamment nié avoir attaqué directement les serveurs d'OnlyFans. Ils ont affirmé avoir constitué cette base de données en compilant des informations issues de fuites précédentes chez OnlyFans, combinées à des sources publiques et à des données provenant d'autres failles de sécurité sur d'autres plateformes. OnlyFans a rapidement réagi, affirmant que les informations concernant cette fuite de données étaient fausses.
Bien que l'ampleur réelle de la fuite fasse encore l'objet d'une enquête, les experts avertissent que même s'il ne s'agit que d'une compilation d'anciennes données, elle est extrêmement dangereuse. Des pirates pourraient utiliser ces courriels pour recouper les fuites provenant de services moins sensibles (comme Netflix ou Spotify) et ainsi découvrir l'identité réelle, le numéro de téléphone ou l'adresse des utilisateurs. Cela pourrait ouvrir la voie à des campagnes d'hameçonnage, de chantage ou de harcèlement ciblant directement les créateurs de contenu.
(Selon Cybernews)

Source : https://vietnamnet.vn/hacker-rao-ban-du-lieu-340-trieu-nguoi-dung-website-18-2519595.html








Comment (0)