Crunchyroll、データ漏えいの可能性を調査

Crunchyrollは、チケットシステムに関するデータ漏えいの可能性が報告されたことを受け、調査を開始したと発表しました。同社は、サイバーセキュリティの専門家と協力し、事案の分析と問題の規模の把握に取り組んでいると説明しています。
International Cyber Digestのアカウントが公開した情報によると、この事案で約100GBの顧客データが流出した可能性があります。流出したとされる情報には、IPアドレスやメールアドレス、さらには金融情報も含まれており、外部委託先のシステム上のマルウェアを通じて取得されたとされています。
外部委託先のシステムに不備の可能性
報告によると、攻撃は3月12日に発生したとされ、インドでTelus社が運用するチケットシステムを担当する提携先に関連しているとみられています。現時点で、Crunchyrollは技術的な詳細や、主張全体の真偽について確認していません。
同社は、こうした指摘を認識しており、独立した専門家とともに調査を続けていることのみを強調しました。分析の進展に応じて、追加情報が公表される見通しです。
最近の経緯と法的問題
また、同プラットフォームは最近、デジタルプライバシーに関する問題にも直面しています。集団訴訟では、同社がマーケティング企業のBraze Inc.とユーザーデータを共有しているとされており、データ保護法に違反する可能性が指摘されています。
Crunchyrollは以前にも、Facebook Pixelの使用に関する同様の訴訟で、2023年に和解しています。その際、同社は1,600万米ドルの支払いと、トラッキング方法の見直しに同意しました。
最後に、CrunchyrollはSony Pictures EntertainmentとAniplexの共同事業として、Sonyグループの一員となっています。引き続きAnimeNewでその他のアニメニュースをチェックしてください。
出典:X(公式twitter)






