Zürich/Silicon Valley – C'est le super-GAU pour des millions d'utilisateurs de Pornhub : le groupe de hackers ShinyHunters a volé 200 millions de données d'utilisateurs premium et menace maintenant de faire du chantage ! Touchés : historiques de recherche, listes de visionnage, activités de téléchargement, adresses e-mail – tout est disponible sur le Darknet. Des utilisateurs suisses sont également concernés !

Le hack : Qu'est-ce qui a été volé ? Les données volées comprennent :

Adresses e-mail d'utilisateurs premium. Historiques de recherche – chaque recherche documentée. Historique de visionnage – quelles vidéos ont été regardées et pendant combien de temps. Activités de téléchargement – ce qui a été téléchargé. Horodatages – quand quoi a été fait. Les données proviennent apparemment d'une violation de sécurité de Mixpanel en novembre 2025. Mixpanel est un outil d'analyse que Pornhub a utilisé pour le suivi des utilisateurs.

ShinyHunters : Le groupe de hackers notoire. ShinyHunters n'est pas un inconnu – le groupe a déjà :

Hacké Microsoft. Volé des données clients d'AT&T. Fait chanter de nombreuses entreprises. Son marque de fabrique : chantage en Bitcoin. Ils exigent maintenant une rançon de Pornhub – sinon ils publieront les données dans leur intégralité.

Pornhub réagit : "Les systèmes centraux ne sont pas touchés". Pornhub confirme l'incident, mais le minimise : « Les systèmes centraux de notre plateforme ne sont pas touchés. Les données proviennent d'une ancienne intégration de Mixpanel. »

Mais pour les personnes concernées, c'est un maigre réconfort. Leurs préférences les plus intimes sont maintenant sur le Darknet – et peuvent être utilisées contre eux.

Une vague de sextorsion menace : "Payez ou nous le dirons à votre femme !" Pornhub avertit déjà ses utilisateurs d'une vague d'e-mails de sextorsion :

« Attendez-vous à des e-mails de chantage. Des criminels vont essayer de vous extorquer avec vos données volées. Ne payez PAS ! »

Le schéma typique :

E-mail à la victime : « Nous savons ce que vous avez regardé. Voici votre historique de recherche. » Fournir une preuve : Données réelles provenant de la fuite. Chantage : « Payez 500 dollars en Bitcoin – sinon nous informerons votre famille/employeur. » Utilisateurs suisses concernés : Que faire ? Pour les utilisateurs suisses, il est conseillé de :

Changer immédiatement de mot de passe – pas seulement sur Pornhub, mais partout où l'e-mail est utilisé. Activer l'authentification à deux facteurs. NE PAS répondre aux e-mails de chantage. NE PAS payer en Bitcoin – cela ne stoppe pas les extorqueurs. Informer les autorités en cas de menaces concrètes. La police cantonale de Zurich confirme : « Nous avons reçu les premiers rapports de personnes concernées. Quiconque est victime de chantage doit nous contacter. »

Mixpanel rejette la responsabilité. Mixpanel, l'outil d'analyse, nie que les données proviennent de chez eux : « Nous sommes au courant des rapports. Mais nous contestons que les données de Pornhub proviennent de notre violation de novembre. »

Mais les preuves sont claires : la structure des données correspond aux journaux de Mixpanel. Les experts sont convaincus : les données sont authentiques.

200 millions d'utilisateurs : L'ampleur est gigantesque. Pour comparaison :

Netflix : ~230 millions d'abonnés dans le monde. Spotify : ~600 millions d'utilisateurs. Pornhub Premium : ~200 millions de données volées. La fuite concerne des années d'activité des utilisateurs – certaines données remontent jusqu'en 2020. Quiconque a été utilisateur premium pendant cette période est potentiellement concerné.

Le chiffre noir : Beaucoup ne savent rien de la fuite. Le problème : Beaucoup d'utilisateurs ne savent même pas que leurs données ont été volées. Pornhub n'a pas envoyé de notification individuelle. Ceux qui ne lisent pas les sites d'actualités ne l'apprendront que lorsque l'e-mail de chantage arrivera.

Forbes avertit : « Les données des utilisateurs de Pornhub sont maintenant entre des mains criminelles. Des vagues de sextorsion sont à prévoir. »

Ce que Pornhub aurait dû faire – et n'a pas fait. Les experts critiquent :

Aucune notification proactive aux utilisateurs, Aucun réinitialisation forcée des mots de passe, Aucune communication transparente sur l'ampleur, Intégration de Mixpanel non déconnectée à temps. Conclusion : 200 millions d'utilisateurs de Pornhub sont victimes de la méga fuite – leurs données les plus intimes sur le Darknet. Utilisateurs suisses concernés. Une vague de sextorsion se profile. Quiconque a été utilisateur premium : changez votre mot de passe, soyez vigilant face aux e-mails de chantage, ne payez pas !

Êtes-vous concerné ? Voici comment le vérifier sérieusement.

Important à noter : Pornhub (Aylo) n'a jamais officiellement confirmé une violation de cette ampleur. Les chercheurs en sécurité (notamment Troy Hunt de Have I Been Pwned) évaluent le jeu de données en circulation comme probablement scrapé ou comme un re-téléchargement d'anciennes fuites – pas nécessairement comme un nouveau dump de base de données. Le chiffre de 200 millions correspond à peu près à tous les comptes jamais enregistrés depuis 2007 – un indice classique de données agrégées.

Étape 1 : Have I Been Pwned (gratuit, sérieux)

Allez sur haveibeenpwned.com et entrez votre adresse e-mail. Le service du chercheur en sécurité Troy Hunt collecte depuis 2013 toutes les violations de données confirmées dans le monde. Si votre adresse apparaît dans un jeu de données vérifié de Pornhub, elle sera affichée ici.

À ce jour, aucun breach vérifié de Pornhub n'est listé sur HIBP – c'est le meilleur indice que l'histoire des "200 millions" provient actuellement de sources agrégées.

Étape 2 : Mozilla Monitor (alternative)

monitor.mozilla.org utilise la même base de données HIBP, mais fournit en plus des notifications proactives lorsque votre adresse apparaît dans une fuite future.

Ce que vous ne devez absolument pas faire

  • Pas de bots Telegram ou de sites de recherche sur le Dark Web – presque toujours du phishing ou des malware-droppers.
  • Pas de forums de "téléchargement gratuit de fuites" – généralement des chevaux de Troie.
  • Pas de services de recherche payants – la plupart ne font que scraper HIBP et vendent le même résultat à un prix plus élevé.

Si vous pourriez vraiment être concerné

  • Changez immédiatement votre mot de passe – et si vous l'avez réutilisé ailleurs, faites-le également là-bas.
  • Activez l'authentification à deux facteurs (application, pas SMS).
  • Utilisez un gestionnaire de mots de passe (Bitwarden, 1Password, KeePass).
  • Utilisez des alias d'e-mail (Firefox Relay, SimpleLogin) – ainsi vous pouvez attribuer une adresse unique par service et désactiver individuellement en cas de fuite.
  • Ignorez les e-mails de chantage, ne payez jamais. La plupart des messages de "sextorsion" sont des envois de masse génériques sans données réelles en arrière-plan.