Beobachtetes Signal · 24. März 2026 · Data Breach · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ
Crunchyroll bestätigt Datenleck bei Kundensupport-Systemen durch Drittanbieter
Crunchyroll untersucht einen Sicherheitsvorfall, nachdem Angreifer behaupteten, Zugriff auf das Konto eines Support-Mitarbeiters bei einem Drittanbieter erlangt und rund acht Millionen Support-Tickets heruntergeladen zu haben. Dies entspricht nach Angaben der Angreifer etwa 6,8 Millionen eindeutigen Nutzern. Die Eindringlinge nutzten Berichten zufolge Malware auf dem Computer eines Angestellten von Telus International, um Anmeldeinformationen abzugreifen, und drangen in Systeme wie Zendesk, Google Workspace, Jira und Slack ein. Die Erpresser forderten ein Lösegeld von fünf Millionen US-Dollar, was Crunchyroll ablehnte. Nach aktuellem Stand gibt das Unternehmen an, dass der Vorfall auf Support-Daten beschränkt ist und keine Anzeichen für einen Zugriff auf Kernsysteme vorliegen. Möglicherweise sind jedoch Nicknames, E-Mail- sowie IP-Adressen, Ticketinhalte und in Einzelfällen Kreditkartendaten betroffen. Der Vorfall unterstreicht die Risiken von Drittanbietern und Schwachstellen im Identity Management für Medienplattformen.
Der Sicherheitsvorfall bei einem großen Streaming-Dienst offenbart kritische Schwachstellen in der Lieferkette und im Identity Management von Drittanbietern. Dies birgt erhebliche Risiken für den Datenschutz und die Integrität des Werbe- und Partnerökosystems von Medienunternehmen.
Marktsignale zu Zendesk in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Angreifer behaupten den Download von rund 8 Millionen Support-Tickets aus Crunchyroll-Kundensupport-Systemen.
- Betroffen sind nach Unternehmensangaben schätzungsweise 6,8 Millionen eindeutige Nutzer.
- Der Zugriff erfolgte über Malware auf dem Endgerät eines Telus-International-Mitarbeiters und kompromittierte Zugangsdaten für Zendesk, Google Workspace, Jira und Slack.
- Crunchyroll lehnte eine Lösegeldzahlung in Höhe von 5 Millionen US-Dollar ab und untersucht den Vorfall mit externen Sicherheitsexperten.
- Bislang gibt es keine Hinweise auf einen Zugriff auf die Kernsysteme, jedoch könnten neben Ticketinhalten auch E-Mail-Adressen und in seltenen Fällen Kreditkarteninformationen abgeflossen sein.
Verknüpfte Unternehmen
3 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Crunchyroll: Datenleck bei Support-Tickets durch Sicherheitsvorfall bei Partner
Eine Hackergruppe hat nach eigenen Angaben über acht Millionen Crunchyroll-Support-Tickets von rund 6,8 Millionen Nutzern entwendet. Der Angriff erfolgte über das kompromittierte Konto eines Support-Mitarbeiters des Dienstleisters Telus International, bei dem Angreifer mittels Malware Zugangsdaten abfängten und Zugriff auf genutzte Systeme wie Zendesk, Google Workspace, Jiro und Slack erlangten. Die Täter forderten ein Lösegeld von fünf Millionen US-Dollar, welches Crunchyroll jedoch ablehnte. Das Unternehmen arbeitet nach eigenen Angaben mit Sicherheitsexperten zusammen und geht davon aus, dass der Vorfall primär auf Support-Ticket-Daten im Rahmen eines Partner-Vorfalls beschränkt ist; Beweise für einen tiefergehenden Zugriff auf die Hauptsysteme wurden bislang nicht gefunden. Die betroffenen Daten umfassen potenziell Benutzernamen, E-Mail- und IP-Adressen, ungefähre Standortdaten, Ticket-Inhalte sowie in wenigen Fällen Kreditkarteninformationen.
Tenga: Hacker erbeuten Kundendaten bei E-Mail-Angriff
Der japanische Sex-Toy-Hersteller Tenga hat Kunden darüber informiert, dass ein unbefugter Dritter auf das berufliche E-Mail-Konto eines Mitarbeiters zugegriffen hat. Dabei wurden Postfachinhalte sowie möglicherweise Kundennamen, E-Mail-Adressen und historische Korrespondenzen, einschließlich Bestelldetails oder Kundendienstanfragen, offengelegt. TechCrunch vorliegende Benachrichtigungen zeigen, dass der Angreifer zudem Spam-Nachrichten an die Kontakte des kompromittierten Accounts versendete. Eine forensische Untersuchung ergab, dass rund 600 Personen in den Vereinigten Staaten von dem Vorfall betroffen sind; ob Kunden außerhalb der USA betroffen sind, bleibt unklar. Tenga hat die Zugangsdaten des Mitarbeiters zurückgesetzt, die Multi-Faktor-Authentifizierung systemweit aktiviert und Kunden empfohlen, ihre Passwörter zu ändern sowie auf verdächtige E-Mails zu achten. Das Unternehmen, das weltweit über 162 Millionen Produkte ausgeliefert hat, veröffentlichte die Meldung Mitte Februar und ergänzte sie später um offizielle Statements.
Klue-Hack legt Kundendaten bei zahlreichen Cybersicherheitsfirmen offen
Der Market-Intelligence-Anbieter Klue hat einen Cyberangriff eingeräumt, bei dem Angreifer Kundendaten aus verbundenen Cloud-Systemen exfiltrieren konnten. Laut Klue verschafften sich die Täter am 12. Juni Zugriff über ein kompromittiertes Altkonto, das mit einem Integrationstool für Cloud-Daten (wie Salesforce) verknüpft war. Die Cyberkriminalitätsgruppe Icarus hat sich zu dem Angriff bekannt und gedroht, die gestohlenen Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Mehrere Klue-Kunden – darunter Gong, Jamf, HackerOne, OneTrust, Recorded Future, Snyk, Sprout Social, Tanium, Insurity und Huntress – bestätigten den Diebstahl von Geschäftskontakten sowie von Kontoinformationen. Klue beauftragte CrowdStrike mit der Incident Response und trennte die Integrationen, um weiteren Zugriff zu unterbinden. Das Unternehmen hat bislang nicht offengelegt, wie viele Kunden genau betroffen sind oder wie die Anmeldeinformationen erlangt wurden.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
