A tranquilidade na comunidade otaku foi quebrada por uma notícia grave: a Crunchyroll sofreu um vazamento de dados significativo. Após rumores circularem, a plataforma confirmou que um fornecedor terceirizado, a TELUS, foi o elo fraco usado por hackers para acessar informações de usuários .
Aqui no Tudo Sobre Anime, a segurança dos leitores é prioridade. Reunimos todas as informações para você entender o risco e saber como agir.
O Que Aconteceu?
Na última terça-feira (24), a empresa de cibersegurança Hackmanac revelou que a Crunchyroll foi comprometida através de um funcionário da TELUS International, empresa parceira que presta serviços de suporte ao cliente .
O invasor utilizou um código malicioso para roubar as credenciais de acesso (Okta) de um agente de suporte. Com isso, conseguiu baixar 8 milhões de registros de tickets de suporte .
Quais Dados Foram Roubados?
De acordo com o site BleepingComputer e confirmado por especialistas, o pacote de dados contém informações sensíveis:
- 6,8 milhões de endereços de e-mail únicos .
- Nomes de usuários e IPs.
- Localização geográfica geral.
- Conteúdo dos tickets de suporte.
A boa notícia (se é que existe uma) é que, segundo o atacante, poucas informações de cartão de crédito completas foram acessadas. A maioria dos registros continha apenas os últimos quatro dígitos ou datas de vencimento . O acesso do hacker foi revogado após 24 horas, limitando o roubo a dados de até meados de 2025 .
Ameaça de Extorsão
O cibercriminoso responsável afirmou ter enviado e-mails de extorsão para a Crunchyroll, exigindo US$ 5 milhões para não divulgar publicamente os dados. Segundo o relato, a empresa não respondeu à exigência .
Como se Proteger Agora Mesmo
A Crunchyroll afirmou estar trabalhando com especialistas em segurança e que “não há evidências de acesso contínuo” aos sistemas . No entanto, a recomendação para os usuários é clara:
- Troque sua senha da Crunchyroll imediatamente.
- Ative a autenticação de dois fatores (2FA) na sua conta.
- Fique de olho no seu e-mail e banco. Desconfie de links estranhos ou e-mails pedindo confirmação de dados (phishing) .







