Crunchyroll piraté : les données de 6,8 millions d’utilisateurs auraient été volées

temps de lecture 2 minutes

La plateforme de streaming doit faire face à une crise assez sérieuse. Un hacker affirme avoir dérobé les données personnelles de près de 6,8 millions de ses utilisateurs, et Crunchyroll a confirmé être en train d'enquêter sur l'incident.

Crédits : Unsplash

Connaissez-vous Crunchyroll ? Si vous ne vous en servez pas, vous avez sûrement déjà entendu ce nom ou aperçu une de ses applications sur votre smart TV ou votre smartphone. Ce service de streaming, spécialisé dans les séries d'animation japonaises, est en effet l'un des cadors de son secteur, comptant pas moins de 17 millions d'abonnés en 2025. Une telle popularité en fait malheureusement la cible parfaite pour des acteurs malveillants, preuve en est.

Tout commence le 12 mars dernier : un individu mal intentionné aurait infecté l'ordinateur d'un employé de Telus, prestataire chargé de la relation clientèle de Crunchyroll, pour lui voler ses identifiants de connexion. Ces derniers lui auraient ensuite permis d'accéder à une série de services utilisés par l'entreprise, tels que Slack et Google Workspace.

Les données bancaires (à peu près) saines et sauves

En 24 heures, avant que son accès ne soit révoqué, le hacker affirme avoir réussi à télécharger près de 8 millions de tickets d'assistance, contenant 6,8 millions d'adresses e-mail uniques, ainsi que des noms, pseudonymes, adresses IP et données de localisation.

Crédits : Unsplash

Heureusement, le tableau est moins alarmant du côté des données bancaires. Seules les informations que les utilisateurs avaient eux-mêmes partagées dans leurs tickets auraient été exposées, le plus souvent les quatre derniers chiffres ou des dates d'expiration de leurs cartes de paiement.

Le pirate affirme avoir réclamé 5 millions de dollars à Crunchyroll en échange de la non-divulgation des données volées, mais n'a pas encore reçu de réponse de la part de la firme. Cette dernière indique pour sa part ne pas avoir trouvé de preuves d'un accès à ses propres systèmes, et confirme que l'incident semble limité aux données stockées par Telus.

Même sans fuite de mot de passe avérée, les utilisateurs concernés courent tout de même des risques, notamment de phishing. Avec un nom, une adresse e-mail et l'historique d'un ticket d'assistance, il est en effet facile de générer un message frauduleux très convaincant. Par précaution, changez donc votre mot de passe Crunchyroll et activez la double authentification si ce n'est pas déjà fait. Et surtout, méfiez-vous de tout e-mail évoquant un problème de paiement ou une suspension de compte dans les prochaines semaines.

Source : BleepingComputer

publié le , Maxence Glineur de Humanoid

Ailleurs sur le web