التطبيقات والمستهلك
Crunchyroll تؤكد وقوع اختراق للبيانات يؤثر على سجلات دعم العملاء
أكدت منصة Crunchyroll وقوع اختراق للبيانات يتعلق بمعلومات تذاكر دعم العملاء، مع وجود تقارير تشير إلى أن جهة غير مصرح لها قد تكون تمكنت من الوصول إلى ما يقرب من ثمانية ملايين سجل.
أكدت خدمة بث الأنمي Crunchyroll رسمياً وقوع اختراق للبيانات يتعلق بمعلومات تذاكر دعم العملاء. ويأتي هذا التأكيد في أعقاب تقارير عبر الإنترنت يزعم فيها أحد المخترقين حصوله على وصول غير مصرح به إلى أنظمة المنصة. ووفقاً للمخترق، أدى الحادث إلى تنزيل ما يقرب من ثمانية ملايين سجل لتذاكر الدعم، والتي تشمل - بحسب ما ورد - نحو 6.8 مليون عنوان بريد إلكتروني فريد. وذكرت الشركة أنها تحقق بنشاط في هذه الادعاءات، على الرغم من أنها لم تؤكد بعد الأرقام المحددة التي ذكرها المخترق.
وبشكل منفصل، تشير مواد شاركها حساب International Cyber Digest، وهو حساب متخصص في الأمن السيبراني، إلى أن المهاجم قد يكون تمكن من الوصول إلى برنامج Zendesk لدعم العملاء الخاص بـ Crunchyroll. وادعى المخترق أنه حصل على الوصول في 12 مارس بعد اختراق حساب Okta لتسجيل الدخول الموحد يخص أحد وكلاء الدعم. ويبدو أن الاختراق نابع من موظف في شركة Telus Digital، وهي شريك خارجي يتولى دعم العملاء لـ Crunchyroll. وتُظهر لقطات الشاشة التي شاركها حساب الأمن السيبراني - بحسب ما ورد - اتصالات داخلية وبيانات دعم مسروقة. وبحسب ادعاءات المخترق، فقد سرق بيانات تذاكر دعم العملاء حتى أوائل عام 2025، وهي النقطة التي تم عندها إلغاء وصوله. ولم تستجب شركتا Telus Digital وCrunchyroll لأسئلة المتابعة المتعلقة بالعلاقة مع الشريك الخارجي، كما لم تستجب Telus Digital لطلبات التعليق.
يؤثر الحادث الأمني على منصة ذات نطاق واسع. تخدم Crunchyroll 15 مليون مشترك حول العالم وتقدم أكثر من 2,000 عنوان بأكثر من 12 لغة. وتعمل الشركة كمشروع مشترك بين شركة Sony Pictures Entertainment التي تتخذ من الولايات المتحدة مقراً لها، وشركة Aniplex التي تتخذ من اليابان مقراً لها. استحوذت Sony على خدمة البث في عام 2020 مقابل 1.18 مليار دولار. ورداً على الحادث، أكدت الشركة على استجابتها التعاونية. وقالت Crunchyroll في بيان: “تحقيقنا مستمر، ونواصل العمل مع خبراء رائدين في الأمن السيبراني”، مضيفة أنها لم تحدد أي دليل على وجود وصول غير مصرح به مستمر.
لماذا يهم
يسلط هذا الحادث الضوء على المخاطر المستمرة لنقاط الضعف لدى الموردين الخارجيين في منصات المستهلكين واسعة النطاق، حيث يمكن لبيانات اعتماد واحدة مخترقة أن تكشف ملايين سجلات المستخدمين.