پلتفرم محبوب پخش آنلاین انیمه، Crunchyroll، در حال بررسی یک نقض امنیتی (security breach) است که در آن هکرها ادعا میکنند اطلاعات شخصی حدود ۶.۸ میلیون کاربر را به سرقت بردهاند. این شرکت اعلام کرد که اطلاعات بهدستآمده عمدتاً محدود به دادههای تیکتهای پشتیبانی مشتریان (customer service ticket data) ناشی از یک حادثه با یک فروشنده شخص ثالث (third-party vendor) است و شواهدی دال بر دسترسی مستمر به سیستمها شناسایی نشده است. بر اساس ادعای عامل تهدید، این نقض در ۱۲ مارس از طریق دسترسی به حساب Okta SSO یک کارمند پشتیبانی متعلق به شرکت برونسپاری فرآیند کسبوکار (BPO) تلوس اینترنشنال (Telus International) صورت گرفته است. هکرها با استفاده از بدافزار (malware) اعتبارنامههای (credentials) این کارمند را به دست آورده و به سیستمهایی نظیر Zendesk، Slack و Google Workspace دسترسی پیدا کردند و ادعا میکنند ۸ میلیون رکورد تیکت پشتیبانی را دانلود کردهاند.
هکرها همچنین مدعیاند که با ارسال ایمیلهای اخاذی (extortion emails) از Crunchyroll درخواست ۵ میلیون دلار کردهاند، اما پاسخی دریافت نکردهاند. اطلاعات فاششده شامل نام، آدرس ایمیل، آدرس IP و محتوای تیکتهای پشتیبانی کاربران است؛ هرچند اطلاعات کارت اعتباری تنها در مواردی که کاربران آن را در تیکتها درج کرده بودند، در معرض خطر قرار گرفته است. این حادثه بار دیگر توجهها را به آسیبپذیری شرکتهای BPO جلب کرده است؛ شرکتهایی که به دلیل مدیریت دادههای چندین سازمان، به اهداف ارزشمندی برای مجرمان سایبری تبدیل شدهاند.
کلمات کلیدی : نقض امنیتی Crunchyroll, هک اطلاعات کاربران انیمه, سرقت دادههای پشتیبانی مشتریان, آسیبپذیری شرکتهای BPO, بدافزار و سرقت اعتبارنامه, اخاذی سایبری از پلتفرمهای آنلاین

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.