États-Unis L’éditeur de mangas et d’anime Viz Media, connu pour avoir publié des mangas à succès tels que Demon Slayer, Chainsaw Man et Naruto, aurait été la cible d’une violation de données majeure qui aurait compromis plus de 250 Go d’informations sensibles de l’entreprise.
Cet incident a été mis en lumière par le média de cybersécurité CyberNews, déclarant que des pirates informatiques prétendaient avoir accédé au compte lié à Google d’un cadre supérieur.
Selon le rapport, les attaquants ont annoncé la violation sur un forum clandestin de fuite de données utilisé par les cybercriminels et les courtiers en accès initial.
Une capture d’écran partagée par le média montre que l’accès volé est lié à un compte Google associé à Viz Media, les attaquants proposant de vendre les données pour un prix à cinq chiffres. Une petite partie de ces données a été publiée publiquement et le reste serait commercialisé.
Les pirates affirment avoir accédé à un large éventail d’informations très sensibles, notamment des e-mails, des accords de non-divulgation, des accords de licence, des informations d’identification des employés, des plans d’affaires futurs, des numéros de sécurité sociale des employés, des factures et des relevés de redevances, en plus d’un Google Drive d’entreprise, des boîtes de réception Gmail, du tableau de bord interne de Viz Media et de la plateforme de gestion des redevances de Mediabox.
Crédit image : CyberNews
Crédit image : CyberNews
L’équipe de recherche de CyberNews a analysé le message des pirates et a conclu que la violation provenait probablement d’un seul compte compromis appartenant à un haut responsable de Viz Media. Les attaquants auraient obtenu un large accès interne grâce aux privilèges de haut niveau du dirigeant.
« Il se pourrait que cette personne ait été victime d’une attaque d’ingénierie sociale conduisant à un accès non autorisé aux systèmes internes de l’entreprise. »
Ce dernier incident fait suite à une violation distincte plus tôt cette année. En janvier 2025, le compte X officiel de Viz Media a été piraté, les attaquants publiant des messages faisant la promotion de la cryptomonnaie et d’un jeton numérique dit « $VIZ ».
Source : CyberNews