تحديث ١- موقع BleepingComputer: كرانشي رول تحقق في اختراق بعد سرقة بيانات المستخدمين من قبل قراصنة.

يضيف تفاصيل من الفقرة الثانية فصاعدًا

- ذكرت صحيفة "بليبينج كمبيوتر" يوم الاثنين أن "كرانشي رول"، وهي خدمة بث أنمي قائمة على الاشتراك، تحقق في اختراق للبيانات بعد أن زعم قراصنة سرقة معلومات شخصية لما يقرب من 6.8 مليون شخص.

"نحن على علم بالادعاءات الأخيرة ونعمل حاليًا بشكل وثيق مع كبار خبراء الأمن السيبراني للتحقيق في الأمر"، هذا ما صرحت به شركة Crunchyroll، المملوكة لشركة Sony Group Corporation 6758.T ، لموقع BleepingComputer المتخصص في التكنولوجيا.

وجاء البيان بعد أن اتصل أحد الجهات الفاعلة بـ BleepingComputer يوم الخميس الماضي وادعى أنه اخترق Crunchyroll في 12 مارس، الساعة 9 مساءً بتوقيت شرق الولايات المتحدة، بعد حصوله على حق الوصول إلى حساب Okta SSO الخاص بوكيل دعم يعمل لدى Crunchyroll، وفقًا للتقرير.

وبحسب موقع BleepingComputer، فإن وكيل الدعم هو موظف في شركة Telus International، وهي شركة متخصصة في الاستعانة بمصادر خارجية لعمليات الأعمال (BPO) ولديها إمكانية الوصول إلى تذاكر دعم Crunchyroll.

يزعم المهاجمون أنهم أصابوا جهاز الكمبيوتر الخاص بالعميل ببرامج ضارة لسرقة بيانات اعتماده، والتي، وفقًا للقطات الشاشة التي تمت مشاركتها مع BleepingComputer، منحت الوصول إلى العديد من تطبيقات Crunchyroll، بما في ذلك Zendesk وGoogle Workspace Mail وJira Service Management وSlack.

وبحسب التقرير، يدعي المهاجمون أنهم استخرجوا 8 ملايين سجل لتذاكر الدعم من منصة Zendesk التابعة لشركة Crunchyroll، منها 6.8 مليون عنوان بريد إلكتروني فريد.

تحتوي عينات من تذاكر الدعم التي اطلع عليها موقع BleepingComputer ثم حذفها على مجموعة متنوعة من المعلومات، بما في ذلك اسم مستخدم Crunchyroll واسم تسجيل الدخول وعنوان البريد الإلكتروني وعنوان IP والموقع الجغرافي العام.

بلغ عدد المشتركين المدفوعين في Crunchyroll أكثر من 17 مليون مشترك اعتبارًا من مارس 2025.

زعم المهاجمون أن صلاحيات الوصول الخاصة بهم سُحبت بعد 24 ساعة، تمكنوا خلالها من سرقة بيانات حتى منتصف عام 2025، وفقًا لموقع BleepingComputer. كما زعموا أنهم أرسلوا رسائل بريد إلكتروني للابتزاز إلى شركة Crunchyroll يطالبون فيها بدفع 5 ملايين دولار لمنع نشر البيانات المسروقة، لكنهم لم يتلقوا أي رد من الشركة.

لم تستجب كل من شركة Crunchyroll والشركة الأم Sony Group على الفور لطلبات رويترز للتعليق.