Il 23 gennaio 2025, un account su X ha pubblicato un elenco di dettagli di accesso per più account Crunchyroll Premium.
Il post ha rapidamente guadagnato popolarità, con alcuni utenti nei commenti che confermavano che le informazioni del loro account erano incluso nell’elenco trapelato.
Gli altri che hanno visto il post hanno avvisato gli altri utenti di reimpostare immediatamente le proprie password.
Anche se il post elenca solo una manciata di account, al momento non è nota l’entità della fuga di notizie punto.
Nonostante l’urgenza, molti utenti hanno segnalato problemi con la reimpostazione delle password. Per coloro che incontrano difficoltà, si consiglia di utilizzare la funzione”password dimenticata”per avviare una reimpostazione sicura della password.
Questa è un’emergenza! Il post in questione ha più di 19.000 Mi piace e mostra MOLTI account e password di Crunchyroll.
Probabilmente realizzerò un video per informare anche le persone su YouTube di questo. Ancora una volta CAMBIA LE TUE PASSWORD ORA pic.twitter.com/xg7oy3g8ZJ
— Chibi Reviews (@ChibiReviews)
23 gennaio 2025
Se vai”password dimenticata”funziona (quindi esci, poi password dimenticata e reimposta)
— James Rowland (@jrowland11) 23 gennaio 2025
Avere le credenziali dell’account esposte in questo modo comporta rischi significativi. Gli utenti della rete hanno notato che se gli utenti riutilizzassero le stesse password su più piattaforme, questa fuga di dati potrebbe potenzialmente consentire agli hacker di accedere ad altri account, inclusi posta elettronica, servizi bancari e social media.
Questi dettagli di accesso esposti, nel peggiore dei casi, possono portare a un effetto a catena di violazioni della sicurezza se gli utenti non riescono ad agire rapidamente.
Detto questo, la fonte della fuga di notizie rimane poco chiara. Il 9 gennaio 2025, un altro account aveva pubblicato un elenco di dettagli di accesso a Crunchyroll Premium su X. Tuttavia, quel post non ha avuto successo.
Non è confermato se questa violazione derivi dai sistemi di Crunchyroll o una compromissione da parte di terzi, come attacchi di phishing o credential stuffing.
Il credential stuffing prevede che i criminali informatici utilizzino password rubate da una piattaforma per tentare l’accesso su un’altra, sfruttando il riutilizzo della password.
Fonte: X