Zúrich/Silicon Valley – Es el super-GAU para millones de usuarios de Pornhub: ¡El grupo de hackers ShinyHunters ha robado 200 millones de datos de usuarios premium y ahora amenaza con extorsión! Afectados: historiales de búsqueda, listas de reproducción, actividades de descarga, direcciones de correo electrónico – todo disponible en la dark web. ¡También hay usuarios suizos afectados!

El hackeo: ¿Qué se ha robado? Los datos robados incluyen:

Direcciones de correo electrónico de usuarios premium. Historiales de búsqueda – cada búsqueda documentada. Historial de visualización – qué videos se han visto y durante cuánto tiempo. Actividades de descarga – qué se ha descargado. Sellos de tiempo – cuándo se hizo qué. Los datos supuestamente provienen de una violación de seguridad de Mixpanel en noviembre de 2025. Mixpanel es una herramienta de análisis que Pornhub utilizó para el seguimiento de usuarios.

ShinyHunters: El infame grupo de hackers. ShinyHunters no es un desconocido – el grupo ya ha:

Hackeado a Microsoft. Robado datos de clientes de AT&T. Extorsionado a numerosas empresas. Su sello distintivo: extorsión en Bitcoin. Ahora exigen un rescate de Pornhub – de lo contrario, publicarán los datos en su totalidad.

Pornhub reacciona: "Sistemas centrales no afectados". Pornhub confirma el incidente, pero lo minimiza: «Los sistemas centrales de nuestra plataforma no están afectados. Los datos provienen de una antigua integración de Mixpanel.»

Pero para los afectados, esto es un consuelo frío. Sus preferencias más íntimas ahora están en la dark web – y pueden ser utilizadas en su contra.

Amenaza de ola de sextorsión: "¡Paga o se lo diremos a tu esposa!" Pornhub ya advierte a sus usuarios sobre una ola de correos electrónicos de sextorsión:

«Espere correos electrónicos de extorsión. Los criminales intentarán extorsionarlo con sus datos robados. ¡No pague!»

El método típico:

Correo al víctima: «Sabemos lo que has visto. Aquí está tu historial de búsqueda.» Presentar prueba: Datos reales del filtrado. Extorsión: «Paga 500 dólares en Bitcoin – de lo contrario, informaremos a tu familia/empleador.» Afectados suizos: ¿Qué hacer? Para los usuarios suizos se aplica:

Cambiar la contraseña de inmediato – no solo en Pornhub, en todos los lugares donde se utiliza el correo electrónico. Activar la autenticación de dos factores. NO responder a correos electrónicos de extorsión. NO pagar en Bitcoin – eso no detendrá a los extorsionadores. Informar a las autoridades en caso de amenazas concretas. La policía cantonal de Zúrich confirma: «Hemos recibido los primeros informes de afectados. Quien sea extorsionado, debe ponerse en contacto con nosotros.»

Mixpanel niega la responsabilidad. Mixpanel, la herramienta de análisis, niega que los datos provengan de ellos: «Estamos al tanto de los informes. Pero negamos que los datos de Pornhub provengan de nuestra violación de noviembre.»

Pero las pruebas son claras: La estructura de los datos coincide con los registros de Mixpanel. Los expertos están convencidos: los datos son reales.

200 millones de usuarios: La magnitud es gigantesca. Para comparar:

Netflix: ~230 millones de suscriptores en todo el mundo. Spotify: ~600 millones de usuarios. Pornhub Premium: ~200 millones de datos robados. La filtración afecta años de actividad de usuarios – algunos datos se remontan hasta 2020. Quien fue usuario premium durante ese tiempo, está potencialmente afectado.

La cifra oscura: Muchos no saben nada de la filtración. El problema: Muchos usuarios no saben que sus datos han sido robados. Pornhub no ha enviado notificaciones individuales. Quien no lee sitios de noticias, se entera solo cuando llega el correo electrónico de extorsión.

Forbes advierte: «Los datos de usuarios de Pornhub están ahora en manos criminales. Las olas de sextorsión están programadas.»

Lo que Pornhub debería haber hecho – y no hizo. Los expertos critican:

No hay notificación proactiva a los usuarios, No hay restablecimientos de contraseña obligatorios, No hay comunicación transparente sobre la magnitud, Integración de Mixpanel no desconectada a tiempo. Conclusión: 200 millones de usuarios de Pornhub son víctimas de la mega filtración – sus datos más íntimos en la dark web. Suizos afectados. Se avecina una ola de sextorsión. Quien fue usuario premium: ¡cambie la contraseña, esté preparado para correos electrónicos de extorsión, no pague!

¿Estás afectado? Así lo compruebas de manera seria.

Importante aclaración previa: Pornhub (Aylo) nunca ha confirmado oficialmente una violación de esta magnitud. Investigadores de seguridad (entre ellos, Troy Hunt de Have I Been Pwned) evalúan el conjunto de datos que circula como probablemente scraped o como una re-carga de filtraciones anteriores – no necesariamente como un nuevo volcado de base de datos. La cifra de 200 millones corresponde aproximadamente a todas las cuentas registradas desde 2007 – un indicio clásico de datos agregados.

Paso 1: Have I Been Pwned (gratis, serio)

Ve a haveibeenpwned.com y escribe tu dirección de correo electrónico. El servicio del investigador de seguridad Troy Hunt recopila desde 2013 todas las filtraciones de datos confirmadas en todo el mundo. Si tu dirección aparece en un conjunto de datos verificado de Pornhub, se mostrará aquí.

Hasta la fecha, en HIBP no hay ninguna violación verificada de Pornhub listada – esto es el indicio más fuerte de que la historia de "200 millones" actualmente proviene de fuentes agregadas.

Paso 2: Mozilla Monitor (Alternativa)

monitor.mozilla.org utiliza la misma base de datos de HIBP, pero además ofrece notificaciones proactivas cuando tu dirección aparece en una futura filtración.

Lo que nunca debes hacer

  • No usar bots de Telegram ni sitios de búsqueda en la dark web – casi siempre son phishing o distribuidores de malware.
  • No entrar en foros de "Descarga gratuita de filtraciones" – generalmente son troyanos.
  • No usar servicios de búsqueda de pago – la mayoría solo scrapean HIBP y venden el mismo resultado a un precio más alto.

Si realmente podrías estar afectado

  • Cambia la contraseña de inmediato – y si la has reutilizado en otros lugares, hazlo allí también.
  • Activa la autenticación de dos factores (app, no SMS).
  • Usa un gestor de contraseñas (Bitwarden, 1Password, KeePass).
  • Utiliza alias de correo (Firefox Relay, SimpleLogin) – así podrás asignar una dirección única por servicio y desactivarla individualmente en caso de filtración.
  • Ignora los correos de extorsión, nunca pagues. La mayoría de los mensajes de "sextorsión" son envíos masivos genéricos sin datos reales detrás.