De gegevens van bijna 800.000 accounts van pornosite Brazzers zijn online verschenen. De datadump zou te herleiden zijn tot een hack van het forum van de site in 2013, maar ook accountgegevens van mensen die zich nooit hebben aangemeld voor het forum staan ertussen.
Het gaat om 790.724 e-mailadressen, gebruikersnamen en wachtwoorden in klare tekst. De gegevens zijn ter verificatie aan Motherboard verstrekt door de site Vigilante, die gespecialiseerd is in het publiceren van datalekken. Een vergelijkbare site, Haveibeenpwned, heeft het lek geverifieerd en aan zijn database toegevoegd.
De dataset die Vigilante in handen kreeg, bevat feitelijk 928.072 items, maar veel daarvan zijn doublures. Het gaat volgens de site om een dump uit 2013 en in een reactie laat een Brazzers-woordvoerder weten dat de zaak gelijkenis vertoont met een hack van het Brazzersforum in 2012. Destijds wist de dader misbruik te maken van een kwetsbaarheid in vBulletin, Brazzers zelf zou niet kwetsbaar geweest zijn.
"Dat gezegd hebbende, we deelden gebruikersaccounts tussen Brazzers en het Brazzersforum voor het gebruiksgemak", stelt de woordvoerder van de pornosite, die garandeert dat beveiligingsmaatregelen zijn getroffen. Als gevolg van dit delen zijn nu de accountgegevens online gekomen van gebruikers die zich wel voor de site, maar nooit voor het forum hebben opgegeven. Het forum van Brazzers toont op het moment van schrijven een onderhoudsmelding.
In 2012 was Brazzers eveneens slachtoffer van een andere hack. Een 17-jarige die handelde uit naam van Anonymous, kraakte toen een niet langer actieve site, waarbij gegevens van 350.000 accounts werden buitgemaakt.