Beobachtetes Signal · 24. März 2026 · Data Breach · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ

Crunchyroll bestätigt Datenleck bei Kundensupport-Systemen durch Drittanbieter

Zusammenfassung des Signals

Crunchyroll untersucht einen Sicherheitsvorfall, nachdem Angreifer behaupteten, Zugriff auf das Konto eines Support-Mitarbeiters bei einem Drittanbieter erlangt und rund acht Millionen Support-Tickets heruntergeladen zu haben. Dies entspricht nach Angaben der Angreifer etwa 6,8 Millionen eindeutigen Nutzern. Die Eindringlinge nutzten Berichten zufolge Malware auf dem Computer eines Angestellten von Telus International, um Anmeldeinformationen abzugreifen, und drangen in Systeme wie Zendesk, Google Workspace, Jira und Slack ein. Die Erpresser forderten ein Lösegeld von fünf Millionen US-Dollar, was Crunchyroll ablehnte. Nach aktuellem Stand gibt das Unternehmen an, dass der Vorfall auf Support-Daten beschränkt ist und keine Anzeichen für einen Zugriff auf Kernsysteme vorliegen. Möglicherweise sind jedoch Nicknames, E-Mail- sowie IP-Adressen, Ticketinhalte und in Einzelfällen Kreditkartendaten betroffen. Der Vorfall unterstreicht die Risiken von Drittanbietern und Schwachstellen im Identity Management für Medienplattformen.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Der Sicherheitsvorfall bei einem großen Streaming-Dienst offenbart kritische Schwachstellen in der Lieferkette und im Identity Management von Drittanbietern. Dies birgt erhebliche Risiken für den Datenschutz und die Integrität des Werbe- und Partnerökosystems von Medienunternehmen.

SIGNAL RADAR

Marktsignale zu Zendesk in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Angreifer behaupten den Download von rund 8 Millionen Support-Tickets aus Crunchyroll-Kundensupport-Systemen.
  • Betroffen sind nach Unternehmensangaben schätzungsweise 6,8 Millionen eindeutige Nutzer.
  • Der Zugriff erfolgte über Malware auf dem Endgerät eines Telus-International-Mitarbeiters und kompromittierte Zugangsdaten für Zendesk, Google Workspace, Jira und Slack.
  • Crunchyroll lehnte eine Lösegeldzahlung in Höhe von 5 Millionen US-Dollar ab und untersucht den Vorfall mit externen Sicherheitsexperten.
  • Bislang gibt es keine Hinweise auf einen Zugriff auf die Kernsysteme, jedoch könnten neben Ticketinhalten auch E-Mail-Adressen und in seltenen Fällen Kreditkarteninformationen abgeflossen sein.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 24. März 2026
Ursprünglicher Berichttitel: “Crunchyroll confirms data breach after hacker claims unauthorized access | TechCrunch”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy / Data Breach29. März 2026

Crunchyroll: Datenleck bei Support-Tickets durch Sicherheitsvorfall bei Partner

Eine Hackergruppe hat nach eigenen Angaben über acht Millionen Crunchyroll-Support-Tickets von rund 6,8 Millionen Nutzern entwendet. Der Angriff erfolgte über das kompromittierte Konto eines Support-Mitarbeiters des Dienstleisters Telus International, bei dem Angreifer mittels Malware Zugangsdaten abfängten und Zugriff auf genutzte Systeme wie Zendesk, Google Workspace, Jiro und Slack erlangten. Die Täter forderten ein Lösegeld von fünf Millionen US-Dollar, welches Crunchyroll jedoch ablehnte. Das Unternehmen arbeitet nach eigenen Angaben mit Sicherheitsexperten zusammen und geht davon aus, dass der Vorfall primär auf Support-Ticket-Daten im Rahmen eines Partner-Vorfalls beschränkt ist; Beweise für einen tiefergehenden Zugriff auf die Hauptsysteme wurden bislang nicht gefunden. Die betroffenen Daten umfassen potenziell Benutzernamen, E-Mail- und IP-Adressen, ungefähre Standortdaten, Ticket-Inhalte sowie in wenigen Fällen Kreditkarteninformationen.

Signal analysieren
Privacy / Data Breach13. Feb. 2026

Tenga: Hacker erbeuten Kundendaten bei E-Mail-Angriff

Der japanische Sex-Toy-Hersteller Tenga hat Kunden darüber informiert, dass ein unbefugter Dritter auf das berufliche E-Mail-Konto eines Mitarbeiters zugegriffen hat. Dabei wurden Postfachinhalte sowie möglicherweise Kundennamen, E-Mail-Adressen und historische Korrespondenzen, einschließlich Bestelldetails oder Kundendienstanfragen, offengelegt. TechCrunch vorliegende Benachrichtigungen zeigen, dass der Angreifer zudem Spam-Nachrichten an die Kontakte des kompromittierten Accounts versendete. Eine forensische Untersuchung ergab, dass rund 600 Personen in den Vereinigten Staaten von dem Vorfall betroffen sind; ob Kunden außerhalb der USA betroffen sind, bleibt unklar. Tenga hat die Zugangsdaten des Mitarbeiters zurückgesetzt, die Multi-Faktor-Authentifizierung systemweit aktiviert und Kunden empfohlen, ihre Passwörter zu ändern sowie auf verdächtige E-Mails zu achten. Das Unternehmen, das weltweit über 162 Millionen Produkte ausgeliefert hat, veröffentlichte die Meldung Mitte Februar und ergänzte sie später um offizielle Statements.

Signal analysieren
Market Research & Consumer Panel (data breach at market intelligence provider)22. Juni 2026

Klue-Hack legt Kundendaten bei zahlreichen Cybersicherheitsfirmen offen

Der Market-Intelligence-Anbieter Klue hat einen Cyberangriff eingeräumt, bei dem Angreifer Kundendaten aus verbundenen Cloud-Systemen exfiltrieren konnten. Laut Klue verschafften sich die Täter am 12. Juni Zugriff über ein kompromittiertes Altkonto, das mit einem Integrationstool für Cloud-Daten (wie Salesforce) verknüpft war. Die Cyberkriminalitätsgruppe Icarus hat sich zu dem Angriff bekannt und gedroht, die gestohlenen Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Mehrere Klue-Kunden – darunter Gong, Jamf, HackerOne, OneTrust, Recorded Future, Snyk, Sprout Social, Tanium, Insurity und Huntress – bestätigten den Diebstahl von Geschäftskontakten sowie von Kontoinformationen. Klue beauftragte CrowdStrike mit der Incident Response und trennte die Integrationen, um weiteren Zugriff zu unterbinden. Das Unternehmen hat bislang nicht offengelegt, wie viele Kunden genau betroffen sind oder wie die Anmeldeinformationen erlangt wurden.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.