Злоумышленники заявили о продаже масштабной базы данных пользователей платформы OnlyFans, которая якобы содержит около 340 миллионов записей. В компании уже отреагировали на эти сообщения и назвали утверждения об утечке ложными, сообщает Cybernews.
По данным издания, информацию о продаже базы данных OnlyFans опубликовали на популярном форуме утечек. Авторы объявления утверждают, что набор содержит данные как создателей контента, так и подписчиков платформы.
"Этот список предоставляет эксклюзивный доступ к якобы внутренней базе данных OnlyFans, которая содержит примерно 340 миллионов записей пользователей. Набор данных охватывает как учетные записи поклонников, так и учетные записи создателей, раскрывая широкий спектр личной информации (Personally Identifiable Information, PII) и детальные показатели активности учетной записи", — написали злоумышленники на форуме утечки данных.
Злоумышленники утверждают, что база содержит имена пользователей, электронные адреса, даты регистрации, количество подписчиков, лайков, фото, видео и трансляций. Также в перечне упоминаются связанные профили и данные платежных карт.
OnlyFans имеет более 4,5 миллиона авторов контента и около 380 миллионов пользователей. В материале отмечается, что потенциальная утечка может представлять особую угрозу для пользователей платформы, которые рассчитывали на анонимность.
В компании отрицают факт утечки данных. Представитель OnlyFans в комментарии Cybernews заявил, что "эти сообщения являются ложными".
Команда Cybernews проверила доступные образцы данных, прикрепленные к объявлению. Исследователи обнаружили только десять примеров записей, в которых содержались идентификационные данные пользователей, имена аккаунтов, электронные адреса и профили регистрации.
Исследователи обратили внимание, что образцы, вероятно, датируются августом 2025 года. Это может свидетельствовать о том, что злоумышленники использовали старые или собранные из разных источников данные.
"Исходя только из выборки, мы не можем подтвердить истинный размер данных. Однако выборка действительно указывает на то, что лица, чьи данные были раскрыты, могут стать целями фишинга", — объяснили специалисты.
По информации Hackread, авторы объявления не утверждают, что непосредственно взломали OnlyFans. Они якобы собрали базу из предыдущих утечек, публичных источников и других нарушений безопасности.
Эксперты отмечают, что доступ хакеров к одним только электронным адресам может быть опасным. Злоумышленники могут использовать их для сопоставления данных с различных платформ, создания профилей пользователей и фишинговых атак.
Напомним, что после смерти владельца OnlyFans Леонида Радвинского компанией начала управлять вдова Екатерина "Кэти" Чудновская. Она стала лицом с существенным контролем над холдинговой компанией платформы и получила право назначать и увольнять директоров лондонской компании Fenix International — материнской структуры OnlyFans.
