СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll

  • Автор темы Автор темы mrpink
  • Дата начала Дата начала

mrpink

.
.
.
.
19.08.16
4,284
666 ₽
98
Стриминговая аниме-платформа Crunchyroll расследует утечку данных.

После того как некий хакер заявил СМИ, что похитил информацию о 6,8 млн пользователей сайта, скомпрометировав аккаунт сотрудника аутсорсинговой компании.

Злоумышленник связался с журналистами BleepingComputer на прошлой неделе и сообщил, что проник в системы Crunchyroll еще 12 марта, получив доступ к Okta SSO аккаунту одного из сотрудников техподдержки. По словам злоумышленника, этот человек работал в BPO-компании Telus International, которая оказывает Crunchyroll услуги клиентской поддержки. Хакер утверждает, что для компрометации он использовал малварь, заразил машину сотрудника и перехватил его учетные данные.

Как следует из скриншотов, предоставленных изданию, украденные учетные данные открывали доступ к целому ряду приложений Crunchyroll, включая Zendesk, Google Workspace Mail, Slack, MaestroQA и Mixpanel.

Используя полученный доступ, атакующий якобы выгрузил 8 млн тикетов техподдержки из Zendesk-инстанса Crunchyroll. Среди них обнаружилось 6,8 млн уникальных email-адресов. Помимо этого тикеты содержали имена пользователей, логины, адреса электронной почты, IP-адреса, данные о приблизительной геолокации и текст самих обращений в поддержку. Также среди утекших данных могла быть информация о банковских картах, но лишь в тех случаях, когда клиенты сами прикрепляли ее к обращениям (в основном речь идет о последних четырех цифрах или сроке действия карты).

По словам хакера, его доступ аннулировали через 24 часа. За это время он успел похитить данные вплоть до середины 2025 года. После этого злоумышленник отправил в Crunchyroll письмо с требованием 5 млн долларов США в обмен на неразглашение информации, но не получил ответа.

Представители Crunchyroll подтвердили изданию, что расследуют инцидент совместно со сторонними ИБ-экспертами.

«На данный момент мы считаем, что утечка в основном была ограничена данными тикетов службы поддержки, связанными с инцидентом у стороннего подрядчика», — заявили в компании, добавив, что признаков продолжающегося несанкционированного доступа не выявлено.
 
хакер через аккаунт техподдержки похитил данные миллионов.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Яркий пример того, как даже крупные стриминговые сервисы не застрахованы от утечек данных, напоминая, что безопасность — это не только вопрос технологий, но и процессов, а также ответственности на всех уровнях!
 
Crunchyroll заплатила аутсорсерам Telus International, а те не смогли защитить Okta SSO одного сотрудника. Хакер поставил малварь на его машину, перехватил учётку, залез в Zendesk, выгрузил 8 млн тикетов с 6,8 млн уникальных email-адресов. Требует 5 млн долларов. Классика: безопасность стоит ровно столько, сколько готовы заплатить. Технически: Okta SSO - это хорошо, но если сотрудник работает с незащищённого ПК и кликает на фишинг, никакой Single Sign-On не спасёт. Вопрос: почему у аутсорсера не было двухфакторной авторизации? Или она была, но хакер её обошёл? Автор не уточняет. Сарказм: “хакер утверждает, что использовал малварь” - звучит как “я поставил троян через торрент с аниме”. Скепсис: требование 5 млн - смешное. Crunchyroll скорее заплатит штрафы по GDPR и CCPA, чем отдаст выкуп. Итог: очередная утечка, которая покажет, что аутсорсинг безопасности - это оксюморон. Ждём слитые базы на форуме.
 
Назад
Сверху