Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll - «Новости» » Интернет технологии
sitename
Глава «Ростелекома» заявил, что Telegram в России «умирает прямо сейчас» - «Новости»
Глава «Ростелекома» заявил, что Telegram в России «умирает прямо сейчас» - «Новости»
Эксплоит-кит Coruna связан с «Операцией Триангуляция» - «Новости»
Эксплоит-кит Coruna связан с «Операцией Триангуляция» - «Новости»
Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll - «Новости»
Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll - «Новости»
В роутерах TP-Link исправили критическую уязвимость обхода аутентификации - «Новости»
В роутерах TP-Link исправили критическую уязвимость обхода аутентификации - «Новости»
У HackerOne произошла утечка данных из-за взлома компании Navia - «Новости»
У HackerOne произошла утечка данных из-за взлома компании Navia - «Новости»
Через два года США первыми в истории запустят корабль с ядерным двигателем за пределы земной орбиты — к Марсу - «Новости сети»
Через два года США первыми в истории запустят корабль с ядерным двигателем за пределы земной орбиты — к Марсу - «Новости сети»
В iFixit разобрали Samsung Galaxy S26 Ultra: аккумулятор заменить легко, а камеры и экран — нет - «Новости сети»
В iFixit разобрали Samsung Galaxy S26 Ultra: аккумулятор заменить легко, а камеры и экран — нет - «Новости сети»
И так сойдёт: Тодд Говард объяснил, почему в The Elder Scrolls IV: Oblivion Remastered сохранились многие баги из оригинальной игры - «Новости сети»
И так сойдёт: Тодд Говард объяснил, почему в The Elder Scrolls IV: Oblivion Remastered сохранились многие баги из оригинальной игры - «Новости сети»
Разработчики Forza Horizon 6 «выкатили» системные требования — в том числе для «экстремальных» настроек графики и трассировки лучей - «Новости сети»
Разработчики Forza Horizon 6 «выкатили» системные требования — в том числе для «экстремальных» настроек графики и трассировки лучей - «Новости сети»
Q-Day ближе, чем все думали: Google резко приблизила сроки взлома почти всей современной криптографии - «Новости сети»
Q-Day ближе, чем все думали: Google резко приблизила сроки взлома почти всей современной криптографии - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Изображения » Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll - «Новости»

Стриминговая аниме-платформа Crunchyroll расследует утечку данных, после того как некий хакер заявил СМИ, что похитил информацию о 6,8 млн пользователей сайта, скомпрометировав аккаунт сотрудника аутсорсинговой компании.


Злоумышленник связался с журналистами BleepingComputer на прошлой неделе и сообщил, что проник в системы Crunchyroll еще 12 марта, получив доступ к Okta SSO аккаунту одного из сотрудников техподдержки. По словам злоумышленника, этот человек работал в BPO-компании Telus International, которая оказывает Crunchyroll услуги клиентской поддержки. Хакер утверждает, что для компрометации он использовал малварь, заразил машину сотрудника и перехватил его учетные данные.


Как следует из скриншотов, предоставленных изданию, украденные учетные данные открывали доступ к целому ряду приложений Crunchyroll, включая Zendesk, Google Workspace Mail, Slack, MaestroQA и Mixpanel.


Используя полученный доступ, атакующий якобы выгрузил 8 млн тикетов техподдержки из Zendesk-инстанса Crunchyroll. Среди них обнаружилось 6,8 млн уникальных email-адресов. Помимо этого тикеты содержали имена пользователей, логины, адреса электронной почты, IP-адреса, данные о приблизительной геолокации и текст самих обращений в поддержку. Также среди утекших данных могла быть информация о банковских картах, но лишь в тех случаях, когда клиенты сами прикрепляли ее к обращениям (в основном речь идет о последних четырех цифрах или сроке действия карты).


По словам хакера, его доступ аннулировали через 24 часа. За это время он успел похитить данные вплоть до середины 2025 года. После этого злоумышленник отправил в Crunchyroll письмо с требованием 5 млн долларов США в обмен на неразглашение информации, но не получил ответа.


Представители Crunchyroll подтвердили изданию, что расследуют инцидент совместно со сторонними ИБ-экспертами.


«На данный момент мы считаем, что утечка в основном была ограничена данными тикетов службы поддержки, связанными с инцидентом у стороннего подрядчика», — заявили в компании, добавив, что признаков продолжающегося несанкционированного доступа не выявлено.


Стриминговая аниме-платформа Crunchyroll расследует утечку данных, после того как некий хакер заявил СМИ, что похитил информацию о 6,8 млн пользователей сайта, скомпрометировав аккаунт сотрудника аутсорсинговой компании. Злоумышленник связался с журналистами BleepingComputer на прошлой неделе и сообщил, что проник в системы Crunchyroll еще 12 марта, получив доступ к Okta SSO аккаунту одного из сотрудников техподдержки. По словам злоумышленника, этот человек работал в BPO-компании Telus International, которая оказывает Crunchyroll услуги клиентской поддержки. Хакер утверждает, что для компрометации он использовал малварь, заразил машину сотрудника и перехватил его учетные данные. Как следует из скриншотов, предоставленных изданию, украденные учетные данные открывали доступ к целому ряду приложений Crunchyroll, включая Zendesk, Google Workspace Mail, Slack, MaestroQA и Mixpanel. Используя полученный доступ, атакующий якобы выгрузил 8 млн тикетов техподдержки из Zendesk-инстанса Crunchyroll. Среди них обнаружилось 6,8 млн уникальных email-адресов. Помимо этого тикеты содержали имена пользователей, логины, адреса электронной почты, IP-адреса, данные о приблизительной геолокации и текст самих обращений в поддержку. Также среди утекших данных могла быть информация о банковских картах, но лишь в тех случаях, когда клиенты сами прикрепляли ее к обращениям (в основном речь идет о последних четырех цифрах или сроке действия карты). По словам хакера, его доступ аннулировали через 24 часа. За это время он успел похитить данные вплоть до середины 2025 года. После этого злоумышленник отправил в Crunchyroll письмо с требованием 5 млн долларов США в обмен на неразглашение информации, но не получил ответа. Представители Crunchyroll подтвердили изданию, что расследуют инцидент совместно со сторонними ИБ-экспертами. «На данный момент мы считаем, что утечка в основном была ограничена данными тикетов службы поддержки, связанными с инцидентом у стороннего подрядчика», — заявили в компании, добавив, что признаков продолжающегося несанкционированного доступа не выявлено.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Simon
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: