Crunchyroll investiga vazamento de dados de 6,8 milhões de usuários

A plataforma de streaming de anime Crunchyroll está investigando um possível vazamento de dados após hackers afirmarem ter roubado informações pessoais de cerca de 6,8 milhões de usuários. A empresa confirmou que está colaborando com especialistas em cibersegurança para apurar a situação. O ataque teria ocorrido em 12 de março, quando os invasores acessaram a conta de SSO Okta de um agente de suporte da Crunchyroll, que trabalhava para a Telus International, uma empresa de terceirização de processos de negócios. Os hackers alegam ter utilizado malware para infectar o computador do agente e obter suas credenciais, o que lhes permitiu acessar diversas aplicações da Crunchyroll, incluindo Zendesk e Google Workspace. Com esse acesso, os atacantes teriam baixado 8 milhões de registros de tickets de suporte, dos quais 6,8 milhões continham endereços de e-mail únicos. Embora alguns dados de cartão de crédito tenham sido expostos, isso ocorreu apenas quando os clientes os compartilharam nos tickets de suporte. Os hackers também enviaram e-mails de extorsão à Crunchyroll, exigindo US$ 5 milhões para não divulgar os dados publicamente. Este incidente destaca a vulnerabilidade das empresas de terceirização, que têm se tornado alvos frequentes de ataques cibernéticos.

Fonte: https://www.bleepingcomputer.com/news/security/crunchyroll-probes-breach-after-hacker-claims-to-steal-68m-users-data/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
23/03/2026 • Risco: ALTO
VAZAMENTO

Crunchyroll investiga vazamento de dados de 6,8 milhões de usuários

RESUMO EXECUTIVO
O vazamento de dados da Crunchyroll, que expôs informações de 6,8 milhões de usuários, destaca a vulnerabilidade das empresas de terceirização e a necessidade de medidas de segurança robustas. A extorsão de US$ 5 milhões também levanta preocupações sobre a proteção de dados e a resposta a incidentes.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos relacionados a multas e danos à reputação.
Operacional
Exposição de dados pessoais de 6,8 milhões de usuários, incluindo endereços de e-mail e informações de suporte.
Setores vulneráveis
['Streaming', 'Serviços de Atendimento ao Cliente', 'Terceirização de Processos de Negócios']

📊 INDICADORES CHAVE

6,8 milhões de endereços de e-mail expostos Indicador
8 milhões de registros de tickets de suporte baixados Contexto BR
US$ 5 milhões exigidos em extorsão Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a segurança das contas de SSO e autenticação de múltiplos fatores.
2 Implementar medidas de segurança adicionais para proteger dados sensíveis.
3 Monitorar continuamente atividades suspeitas e tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados de clientes e a reputação da empresa, além de possíveis implicações legais relacionadas à LGPD.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD, que exige proteção rigorosa de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).