Az animeóriás botránya: 6,8 millió felhasználó adatait lophatták el
A Crunchyroll, a népszerű anime-streaming platform komoly adatbiztonsági incidenssel néz szembe, miután hackerek azt állítják, hogy csaknem 6,8 millió felhasználó személyes adataihoz jutottak hozzá. A támadás hátterében egy ügyfélszolgálati munkatárs Okta SSO-fiókjának feltörése áll, amelyen keresztül a támadók széles körű hozzáférést szereztek különféle belső rendszerekhez, köztük a Zendeskhez, a Wizerhez, a MaestroQA-hoz, a Mixpanelhez, a Google Workspace Mailhez, a Jira Service Managementhez és a Slackhez.
Az adatszivárgás részletei
A támadók kártékony programmal szerezték meg az érintett ügyfélszolgálati munkatárs bejelentkezési adatait, ezután összesen 8 millió, a Crunchyroll Zendesk rendszerében tárolt ügyfélszolgálati jegyet töltöttek le. Az adathalmazban hozzávetőlegesen 6,8 millió egyedi e-mail-cím szerepel, továbbá felhasználónevek, IP-címek, földrajzi helyadatok és az ügyfélszolgálati jegyekben közölt információk is az adatszivárgás részét képezték.
A kérdés azonban korántsem ilyen egyszerű, ugyanis néhány jelentés szerint bankkártya-adatok is veszélybe kerültek. Ez azonban csak azon esetekre igaz, amikor a felhasználók maguk osztották meg ezeket az adatokat a támogatási jegyekben – legtöbbször csak a kártyák utolsó négy számjegyéről vagy lejárati dátumáról volt szó, ritka esetekben teljes kártyaszámokról.
Zsarolás és válaszlépések
A támadók állítása szerint 24 órán keresztül fértek hozzá a rendszerekhez, majd visszavonták a hozzáférésüket, így akár a 2025 közepéig terjedő időszak adataihoz is hozzájuthattak. Ezt követően zsaroló e-mailt küldtek a Crunchyrollnak, 1,8 milliárd forintot (5 millió USD) követelve az adatok titokban tartásáért, azonban választ nem kaptak.
Következésképpen komoly veszélybe került a Crunchyroll ügyfeleinek bizalmas adatai. A támadás hátterében nem a hírhedt ShinyHunters-csoport áll, ám a hasonló bűncselekmények rávilágítanak arra, mennyire sérülékenyek az ügyfélszolgálatot és üzleti folyamatokat kiszervező vállalatok. Gyakran már egyetlen dolgozó kompromittálásával is hatalmas mennyiségű adathoz lehet hozzáférni, ami nemcsak az anime-rajongók, hanem rengeteg más vállalat és fogyasztó számára jelent valós veszélyt.
Elon Musk egy 9400 milliárd forint (25 milliárd USD) értékű óriásberuházásra készül: a texasi Austinban építi fel a Terafab névre keresztelt chipgyárat...
🚗 A Mazda Motor Corporation tavaly decemberben súlyos biztonsági incidenst észlelt, amely során munkavállalói és üzleti partnerei adatai kerültek veszélybe...
Az LG Display új korszakot nyit a laptopok világában, hiszen elindította az Oxide 1Hz nevű LCD-kijelzők sorozatgyártását, amely képes automatikusan igazodni a tartalomhoz, és 1 Hz-től akár 120 Hz-ig változtatni a képfrissítési frekvenciát...
Az MI-alapú ügynökök ma már nemcsak egyszerű digitális eszközök: saját döntéseket hoznak, komplex feladatokat oldanak meg, és képesek vállalati rendszereken keresztül valódi műveleteket végrehajtani...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Super Investor (iPhone/iPad)Az SEC dokumentumok nyilvános információkat tartalmaznak egy vállalat pénzügyi helyzetéről és működéséről...
👽 A ragadozó növények között a Vénusz légycsapó (Venus flytrap) pont olyan, mintha burokban nevelték volna, de most kiderült, mennyire bírja a keményebb menetet is: beesett egy részecskegyorsítóba!..
Noha a bűnüldöző szervek március elején sikeresen megzavarták a Tycoon2FA nevű adathalászplatform működését, a hackerek alig néhány nap alatt visszaállították a régi rendet...
Ma olyan pillanatokat idézünk fel, amelyek századokat formáltak: a Tokugawa-sógunátus megalapításától az Exxon Valdez-katasztrófáig, az argentin katonai puccstól a Germanwings-tragédiáig...
Nem hiszem el, de a benzinárak egyre csak kúsznak felfelé, miközben a világ szó szerint lángokban áll – elég csak az USA, Izrael és Irán közötti háborúra gondolni...
Ha a San Franciscó-i öbölben laksz, készülj a levegőben suhanó csomagokra, mert a Wing elképesztő tempóban terjeszti ki a drónos házhoz szállítást a Szilícium-völgybe...
⚠ Országszerte kilométeres autósorok alakultak ki a benzinkutaknál, miután a Sinopec, Kína legnagyobb olajtársasága arra figyelmeztetett, hogy hamarosan jelentősen nő az üzemanyag ára...
🚀 A Pentagon történelmi léptékű, minden eddiginél gyorsabb beszerzést hajtott végre: 72 óra alatt 3000 Skydio X10D drónt rendelt, összesen 19,6 milliárd forintért (52 millió dollárért)...
🚀 Az elmúlt hetekben kritikus helyzet alakult ki az űrben: az amerikai Swift űrtávcső, a NASA egyik legrégebbi csillagászati műholdja, immár egy hónapja használaton kívül sodródik, miközben tudósok és mérnökök izgatottan várják az első ipari mentőexpedíció érkezését, amely talán megmentheti attól, hogy a Földre zuhanjon...
Az orosz Progressz 94 teherűrhajó jelentős műszaki hibát szenvedett el útban a Nemzetközi Űrállomás (ISS) felé: egy kulcsfontosságú antenna nem nyílt ki rendesen, emiatt a fedélzeti automatikával már nem lehetséges a dokkolás...
💸 A nemesfémek piacán a múlt hét drámai veszteségeket hozott: az arany árfolyama 10% fölött esett, míg az ezüst még nagyobbat, több mint 15%-ot zuhant...
🤖 A tévé aranykorában még mindenki ugyanazokat a híreket nézte, mert alig volt csatorna, a fizikai és pénzügyi korlátok miatt mindent az ABC, az NBC és a CBS uralt...