¿Tienes cuenta en Crunchyroll? Esto debes saber y hacer ante el hackeo masivo

Un ciberataque a un proveedor externo de Crunchyroll habría provocado la filtración de más de 100 GB de datos de usuarios, incluyendo correos electrónicos, direcciones IP y posibles datos parciales de pago.

La plataforma de anime Crunchyroll enfrenta una posible filtración masiva de datos | Foto: Creada para fines ilustrativos con Gemini IA
Guadalajara, Jalisco /

El popular servicio de streaming de anime Crunchyroll enfrenta una situación delicada tras darse a conocer una presunta filtración masiva de datos de usuarios.

De acuerdo con reportes de seguridad difundidos por el sitio Hackmanac, el incidente habría comprometido más de 100 GB de información confidencial. La vulneración no ocurrió directamente en los sistemas centrales de la plataforma, sino a través de un proveedor externo en India: Telus Digital.

​¿Cómo ocurrió el ataque?

Según la información disponible, los atacantes utilizaron una técnica de phishing para engañar a un empleado de la empresa subcontratada. Esto permitió la instalación de malware en su equipo de trabajo. 

A partir de ahí, los ciberdelincuentes habrían obtenido credenciales de acceso vinculadas a Okta, lo que les abrió la puerta al entorno interno de Crunchyroll.

El alcance exacto del ataque aún no está completamente claro, pero los primeros reportes indican que entre los datos filtrados se encuentran:

  • Nombres completos de usuarios
  • Direcciones de correo electrónico
  • Direcciones IP
  • Información sobre suscripciones (tipo de plan y antigüedad)

Además, el portal thecybersecguru señala que también podrían haberse expuesto datos parciales de tarjetas de crédito. 

Sin embargo, todo apunta a que no se accedió directamente a la base de datos financiera ni a información cifrada, sino a registros de soporte técnico donde pueden aparecer capturas o fragmentos de estos datos.

Aunque no se ha confirmado el número total de afectados, la filtración podría ser utilizada para lanzar campañas de phishing mucho más sofisticadas. 

Con información como nombres y correos electrónicos, los atacantes pueden crear mensajes aparentemente legítimos para engañar a los usuarios.

¿Qué puedes hacer para protegerte?

  • Cambiar tu contraseña por una segura y única
  • Activar la autenticación en dos pasos (2FA)
  • Revisar los dispositivos con acceso a tu cuenta
  • Monitorear tus movimientos bancarios en los próximos días
  • Desconfiar de correos sospechosos que aparenten ser de Crunchyroll

Este incidente pone nuevamente sobre la mesa la importancia de la ciberseguridad, especialmente cuando grandes plataformas dependen de terceros para operar. Mantener buenas prácticas digitales puede marcar la diferencia ante este tipo de amenazas. 

KH

  • Queda prohibida la reproducción total o parcial del contenido de esta página, mismo que es propiedad de TELEDIARIO; su reproducción no autorizada constituye una infracción y un delito de conformidad con las leyes aplicables.
LOS EDITORES RECOMIENDAN