menu
search
Tecnología Anime | Marzo |

Alerta en Crunchyroll por hackeo: qué datos de tarjetas y correos quedaron expuestos

La plataforma de streaming de anime, propiedad de Sony, se encuentra en el ojo de la tormenta tras un reporte de seguridad que detalla el robo de información sensible de millones de usuarios.

Crunchyroll, el gigante global del anime, sufrió uno de los golpes más duros a su infraestructura de seguridad hasta la fecha. Según informes técnicos que circulan en la comunidad de ciberseguridad desde esta mañana, una filtración masiva de aproximadamente 100 gigabytes de información ha dejado expuestos datos críticos de sus suscriptores.

El incidente, que se habría originado el pasado 12 de marzo, tiene su raíz en un "ataque de cadena de suministro". Los atacantes no vulneraron directamente el núcleo de Sony o Crunchyroll, sino que utilizaron como puerta de entrada a Telus Digital, un socio externo de subcontratación de procesos de negocio (BPO) con sede en Vancouver y operaciones en India.

LEER MÁS► La historia de Nicolás, el tucumano que creó una app inclusiva gratuita con IA para aprender sin internet

Expertos analizan el impacto del hackeo que afecta a Crunchyroll.
Expertos analizan el impacto del hackeo que afecta a Crunchyroll.

Expertos analizan el impacto del hackeo que afecta a Crunchyroll.

Detalles técnicos: Malware y robo de credenciales

La brecha comenzó de forma quirúrgica: un empleado de Telus fue víctima de una campaña de phishing que instaló un malware de tipo infostealer en su estación de trabajo. Este software malicioso logró capturar las credenciales de acceso de Okta (un sistema de gestión de identidades), lo que permitió a los atacantes saltar las barreras de seguridad y moverse lateralmente por la red interna.

Una vez dentro, los cibercriminales accedieron a herramientas de soporte, sistemas de tickets y bases de datos analíticas vinculadas directamente con Crunchyroll. Según el boletín especializado Cyber Digest, los datos comprometidos incluyen:

  • Identificación Personal (PII): correos electrónicos y nombres de usuario.
  • Seguridad y Redes: direcciones IP y registros de actividad.
  • Datos Financieros: detalles parciales de tarjetas de crédito.
  • Hábitos de consumo: analítica detallada de los clientes.

A pesar de que el equipo de seguridad de Crunchyroll detectó la intrusión y revocó los accesos en menos de 24 horas, la velocidad de exfiltración permitió a los atacantes retirar un volumen masivo de archivos antes de ser expulsados.

La plataforma Crunchyroll permanece en silencio tras la filtración de datos.
La plataforma Crunchyroll permanece en silencio tras la filtración de datos.

La plataforma Crunchyroll permanece en silencio tras la filtración de datos.

El rastro de ShinyHunters

Detrás de este asalto se encuentra el grupo ShinyHunters, una organización criminal de alta peligrosidad activa desde 2020. Este grupo es conocido por haber atacado previamente a gigantes como Microsoft, LVMH y Qantas. Informaciones recientes sugieren que ShinyHunters pudo haber obtenido acceso inicial a la nube de Telus tras una filtración previa de credenciales de Google Cloud Platform ocurrida en 2025.

En foros de la dark web, el grupo no solo reclama el hackeo de Crunchyroll, sino que asegura poseer una cantidad aún mayor de datos internos de Telus, que incluyen grabaciones de centros de llamadas y registros de otros clientes corporativos.

El grupo ShinyHunters filtró datos de millones de usuarios de Crunchyroll.
El grupo ShinyHunters filtró datos de millones de usuarios de Crunchyroll.

El grupo ShinyHunters filtró datos de millones de usuarios de Crunchyroll.

Un momento crítico para Crunchyroll

Esta vulnerabilidad llega en el peor momento posible para Crunchyroll. La empresa acaba de enfrentar una serie de acciones legales y acuerdos multimillonarios por denuncias de compartir hábitos de visualización de los usuarios con terceros sin consentimiento. La noticia de que ahora esos mismos datos —y otros más sensibles— han caído en manos de criminales, agrava la crisis de reputación de la firma.

¿Qué deben hacer los usuarios?

Hasta el mediodía de hoy, Crunchyroll mantuvo un hermetismo casi total, sin emitir un comunicado oficial en sus canales de noticias o redes sociales. No obstante, expertos en seguridad recomiendan a los usuarios tomar medidas inmediatas:

  • Cambiar la contraseña de acceso a la plataforma y de cualquier otro servicio que comparta la misma clave.
  • Activar la autenticación de dos factores (2FA) siempre que esté disponible.
  • Monitorear movimientos bancarios ante posibles intentos de fraude con los datos de tarjetas de crédito filtrados.

Temas