7 incidentes documentados
Fonte primária em cada registro
Vazamentos de Dados em Sites Adultos e Plataformas de Webcam

Banco CamFaro de incidentes documentados, exposições e invasões. Cada registro traz o que vazou, quando, quem apurou e o link para a apuração original — e diz com todas as letras o que continua sem confirmação.
A regra que vale para a página inteira. Não encontrarmos incidente público de uma plataforma não significa que ela seja segura. Significa que não encontramos. Muita coisa nunca vem a público, e ausência de notícia não é prova de nada. Aqui você nunca vai ler "nunca foi hackeada".
É a mesma regra que passamos a aplicar no site inteiro depois de corrigirmos, em setembro de 2026, frases nossas que tratavam a ausência de notícia como se fosse um atestado de segurança. Está no nosso registro de correções.
Três coisas diferentes que quase todo mundo mistura
- Invasão (breach): alguém entrou. Houve acesso não autorizado.
- Exposição: o banco de dados ficou aberto por configuração errada e um pesquisador achou. Ninguém precisou invadir nada.
- Scraping: dados que já eram públicos foram coletados em massa.
A diferença muda o que aconteceu com os seus dados e o que a empresa poderia ter evitado. Misturar os três é o erro mais comum na cobertura desse assunto — inclusive em português.
Como classificamos o escopo
Nem todo incidente desta página é de uma plataforma de cam, e fingir que é seria exatamente o que esta página existe para não fazer. Por isso cada registro vem marcado:
- Plataforma de cam — o incidente é da própria plataforma de webcam.
- Rede que inclui plataforma de cam — o incidente é de um grupo de sites e uma marca de cam estava entre os afetados. O total do grupo não é o número da marca de cam.
- Ecossistema adulto adjacente — site adulto que não é de cam. Entra por contexto e escala, nunca como se fosse incidente de webcam.
Os registros
Sete incidentes, do mais recente ao mais antigo dentro de cada tipo. Cada número abaixo vem do nosso registro de fatos, com a fonte original.
Stripchat — novembro de 2021 · exposição
Plataforma de cam
em novembro de 2021, pesquisadores da Comparitech encontraram bancos de dados da Stripchat sem proteção, com cerca de 65 milhões de registros de usuários (e-mails, nomes de usuário, IPs, saldo de gorjetas), 421 mil de modelos, 134 milhões de transações e 719 mil mensagens de chat; o acesso foi fechado dois dias depois do aviso Fonte externa: Comparitech (pesquisa de Bob Diachenko), verificado em 17/09/2026
CAM4 — 2020 · exposição
Plataforma de cam
em março de 2020, pesquisadores da Safety Detectives encontraram um servidor Elasticsearch mal configurado com cerca de 10,88 bilhões de registros (7 TB); registro não é usuário único, e quantas pessoas aqueles dados representavam não foi estabelecido Fonte externa: Safety Detectives (pesquisa original), verificado em 18/09/2026
Registros não são usuários únicos. É o maior número desta página, e também o mais fácil de citar errado: qualquer texto que apresente 10,88 bilhões como "10,88 bilhões de pessoas" está errado.
PussyCash / ImLive — janeiro de 2020 · exposição
Rede que inclui plataforma de cam
em janeiro de 2020, a equipe da vpnMentor encontrou um bucket S3 aberto da PussyCash — rede de afiliados e pagamentos do ImLive e de outros sites — com 19,95 GB em mais de 875 mil arquivos, incluindo passaportes, documentos de identidade e formulários assinados de pelo menos 4.000 modelos; a PussyCash declarou que o conteúdo era apenas material de marketing, versão que não conseguimos verificar de forma independente Fonte externa: vpnMentor (Noam Rotem e Ran Locar), verificado em 18/09/2026
MyFreeCams — dados à venda em janeiro de 2021 · invasão
Plataforma de cam
em janeiro de 2021, cerca de 2 milhões de registros de membros Premium do MyFreeCams foram postos à venda num fórum — usuários, e-mails, saldo de tokens e senhas em texto puro; a empresa confirmou que os dados eram reais e redefiniu as senhas, atribuindo a origem a um incidente de 2010, enquanto quem vendia dizia tê-los obtido recentemente por injeção de SQL Fonte externa: CyberNews (apuração original), verificado em 18/09/2026
FriendFinder Networks / Cams.com — outubro de 2016 · invasão
Rede que inclui plataforma de cam
o Cams.com estava entre as marcas da FriendFinder Networks atingidas pela invasão de outubro de 2016, que comprometeu mais de 412 milhões de contas no conjunto da rede; esse total é da rede inteira, não do Cams.com, e não localizamos um número específico da marca Fonte externa: TechCrunch, verificado em 18/09/2026
Esse total não é o número do Cams.com. Não localizamos um número específico e defensável da marca, e por isso não publicamos nenhum.
xHamster / xHamsterLive — 2016 · invasão contestada
Ecossistema adulto adjacente
Em 2016, cerca de 380 mil contas do tube xHamster circularam; a empresa contestou a interpretação da época. A cobertura é da Vice e da Infosecurity Magazine.
Sobre o xHamsterLive: não confirmado — em 2016 cerca de 380 mil contas do tube xHamster circularam (a empresa contestou a interpretação da época), mas não encontramos nenhuma fonte que mostre que o xHamsterLive esteve incluído; sem isso, não tratamos o caso como incidente do xHamsterLive
Brazzers — intrusão de 2012, divulgada em 2016 · invasão
Ecossistema adulto adjacente
Cerca de 800 mil contas de fórum. Entra aqui por contexto de escala do ecossistema adulto, não como incidente de webcam. Fontes: Help Net Security e CNBC.
O caso com os dados pessoais mais sensíveis deste levantamento
A exposição da CAM4 teve o maior número de registros. Mas registro não é pessoa, e quantos indivíduos aqueles dados representavam não foi estabelecido.
Pelo tipo de dado, o caso mais sensível é o da PussyCash/ImLive — e ele quase não aparece em português. Vale separar com cuidado três coisas que costumam ser embaralhadas:
O que os pesquisadores relataram. A vpnMentor (Noam Rotem e Ran Locar) descreveu um bucket S3 aberto com 19,95 GB em mais de 875 mil arquivos, incluindo passaportes, documentos de identidade, carteiras de motorista, imagens de cartão, certidões e formulários de autorização assinados, referentes a um conjunto de modelos de mais de 25 países — o número está no registro acima, como a vpnMentor o apurou.
O que a empresa respondeu. A PussyCash declarou publicamente que o bucket continha apenas material de marketing comprado, de 2013, e que nenhuma informação teria vazado.
O que nós conseguimos estabelecer de forma independente: nada além disso. O bucket foi fechado em 09/01/2020 e não encontramos verificação independente de nenhuma das duas versões. As duas são incompatíveis. Não é o nosso papel decidir qual é verdadeira — é mostrar as duas, com data e fonte, e dizer o que não sabemos.
Por que isso ocupa espaço aqui: e-mail vazado é um problema. Passaporte, endereço e formulário assinado de uma pessoa que trabalha com sexo, vazados juntos, são um problema de outra natureza — em vários países isso custa emprego, família ou liberdade.
Onde as versões não batem
Registramos os dois lados e não escolhemos um.
MyFreeCams. Quem vendia os dados dizia tê-los obtido recentemente, por injeção de SQL. A MyFreeCams disse que vinham de um incidente de mais de dez anos antes, em junho de 2010. As duas afirmações não se conciliam, e nenhuma fonte que consultamos as reconcilia.
PussyCash/ImLive. As duas versões estão na seção acima, separadas entre o que os pesquisadores relataram, o que a empresa respondeu e o que conseguimos estabelecer.
Alegações que não se sustentam
Isto é tão útil quanto os registros acima.
"Vazamento do Streamate em setembro de 2021." Aparece repetido como fato. Rastreando, chega a um único agregador citando um fórum, sem descrição do que teria vazado, sem pesquisador identificado e sem nenhuma apuração original. Não conseguimos verificar. Enquanto continuar assim, não é um fato — e não vamos tratá-lo como tal só porque outros sites tratam.
Sem incidente público conhecido
Não encontramos incidente do lado da plataforma para CamSoda, BongaCams, LiveJasmin, Flirt4Free, Jerkmate e Câmera Privê.
Leia exatamente como está escrito: não encontramos. Não é atestado de segurança, e vale a ressalva de idioma no método.
Caso à parte: a Câmera Privê tem reclamações documentadas de pirataria de conteúdo — material pago redistribuído em fóruns. É um problema real para quem produz, mas não é vazamento de banco de dados, e misturar os dois seria desinformar.
Método e limites
- Um registro por incidente, com data, o que foi exposto, quem apurou e link para a fonte primária — a pesquisa original ou a declaração da empresa, não um blog que resumiu.
- Onde as fontes divergem nos números, mostramos os dois e dizemos quem disse cada um. Nunca tiramos média.
- Distinguimos invasão, exposição e scraping, e marcamos o escopo de cada registro.
- Buscamos em inglês e português apenas. Não cobrimos russo nem espanhol — o que importa especialmente para BongaCams e xHamster. É uma lacuna conhecida do método, não um resultado.
- Conferimos cada URL citada antes de publicar: todas respondiam.
Como avaliamos e verificamos qualquer informação no site está na metodologia. Se encontrar um erro aqui, ele vai para o registro de correções com data.
Aviso de conflito de interesse
O CamFaro ganha comissão de afiliado de parte das plataformas citadas nesta página, incluindo algumas que aparecem nos registros acima. Nada aqui muda por causa disso. É a mesma regra que nos fez publicar notas baixas de plataformas que nos pagam.