High-tech

Vos données Crunchyroll à vendre : protégez votre compte efficacement.

Crunchyroll a confirmé une fuite de données massive touchant près de 6,8 millions d’utilisateurs. L’attaque a impliqué un sous-traitant, Telus Digital, et a permis aux pirates d’accéder au réseau interne de Crunchyroll pendant 24 heures.


Crunchyroll a confirmé une importante fuite de données touchant près de 6,8 millions d’utilisateurs. Cette situation résulte du piratage d’un sous-traitant qui a exposé le réseau interne de la plateforme de streaming.

Si vous êtes habitué à binge-watcher le dernier épisode de Solo Leveling, Jujutsu Kaisen ou One Piece, il est recommandé de faire une pause et de vérifier la sécurité de votre compte. Crunchyroll, le leader mondial du streaming d’anime, traverse actuellement une crise.

Un hacker a déclaré avoir exfiltré 100 Go de données confidentielles et, malheureusement, les premiers éléments indiquent que ces informations sont effectivement légitimes.

L’attaque n’a pas ciblé directement les serveurs de Crunchyroll, mais plutôt un point faible : Telus Digital, un sous-traitant indien chargé du support client. Le scénario est classique en cybersécurité : un employé a été piégé par un mail de phishing, ce qui a permis l’installation d’un malware sur son poste. Les cybercriminels ont ensuite récupéré des identifiants Okta (un service de gestion d’identité), leur donnant accès au réseau interne de Crunchyroll pendant 24 heures.

### Comment réagir face à cette fuite ?

Il est important de noter que, bien que Crunchyroll ait affirmé que l’accès a été rapidement révoqué, les dégâts sont déjà mitigés. Les données commencent à circuler sur des forums spécialisés.

Pour les hackers, ces informations représentent une opportunité pour créer des arnaques très crédibles. Imaginez recevoir un email mentionnant précisément votre dernier problème technique ou votre date de renouvellement d’abonnement, conçu pour vous soutirer vos coordonnées bancaires complètes.

La première chose à faire est de **changer votre mot de passe** dès que possible. Ne tardez pas, surtout si vous utilisez le même mot de passe sur d’autres plateformes (ce qui est à éviter, comme nous ne cesserons de le répéter). Activez également l’authentification à deux facteurs (**2FA**) si cela n’a pas encore été effectué. Enfin, surveillez de près vos relevés bancaires dans les jours à venir.