Beobachtetes Signal · 29. März 2026 · Data Breach · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ

Crunchyroll: Datenleck bei Support-Tickets durch Sicherheitsvorfall bei Partner

Zusammenfassung des Signals

Eine Hackergruppe hat nach eigenen Angaben über acht Millionen Crunchyroll-Support-Tickets von rund 6,8 Millionen Nutzern entwendet. Der Angriff erfolgte über das kompromittierte Konto eines Support-Mitarbeiters des Dienstleisters Telus International, bei dem Angreifer mittels Malware Zugangsdaten abfängten und Zugriff auf genutzte Systeme wie Zendesk, Google Workspace, Jiro und Slack erlangten. Die Täter forderten ein Lösegeld von fünf Millionen US-Dollar, welches Crunchyroll jedoch ablehnte. Das Unternehmen arbeitet nach eigenen Angaben mit Sicherheitsexperten zusammen und geht davon aus, dass der Vorfall primär auf Support-Ticket-Daten im Rahmen eines Partner-Vorfalls beschränkt ist; Beweise für einen tiefergehenden Zugriff auf die Hauptsysteme wurden bislang nicht gefunden. Die betroffenen Daten umfassen potenziell Benutzernamen, E-Mail- und IP-Adressen, ungefähre Standortdaten, Ticket-Inhalte sowie in wenigen Fällen Kreditkarteninformationen.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Das großflächige Datenleck von Millionen Support-Tickets über einen Drittanbieter offenbart kritische Schwachstellen im Bereich des Vendor-Risk-Managements. Dies verdeutlicht die dringende Notwendigkeit strenger Sicherheitsvorkehrungen bei externen Dienstleistern für Streaming-Dienste und digitale Publisher.

SIGNAL RADAR

Marktsignale zu Zendesk in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Angreifer erbeuteten angeblich über 8 Millionen Crunchyroll-Support-Tickets.
  • Die entwendeten Datensätze betreffen schätzungsweise 6,8 Millionen verschiedene Nutzer.
  • Der Zugriff erfolgte über einen kompromittierten Account eines Support-Mitarbeiters bei Telus International.
  • Betroffene Systeme umfassten unter anderem Zendesk, Google Workspace Mail, Jiro und Slack.
  • Crunchyroll lehnte eine Lösegeldpreßung von 5 Millionen US-Dollar ab und untersucht den Vorfall.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 29. März 2026
Ursprünglicher Berichttitel: “Crunchyroll-Hack: Sind deine Daten in Gefahr? – Der Sicherheits-Check für Nutzer”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy / Data Breach24. März 2026

Crunchyroll bestätigt Datenleck bei Kundensupport-Systemen durch Drittanbieter

Crunchyroll untersucht einen Sicherheitsvorfall, nachdem Angreifer behaupteten, Zugriff auf das Konto eines Support-Mitarbeiters bei einem Drittanbieter erlangt und rund acht Millionen Support-Tickets heruntergeladen zu haben. Dies entspricht nach Angaben der Angreifer etwa 6,8 Millionen eindeutigen Nutzern. Die Eindringlinge nutzten Berichten zufolge Malware auf dem Computer eines Angestellten von Telus International, um Anmeldeinformationen abzugreifen, und drangen in Systeme wie Zendesk, Google Workspace, Jira und Slack ein. Die Erpresser forderten ein Lösegeld von fünf Millionen US-Dollar, was Crunchyroll ablehnte. Nach aktuellem Stand gibt das Unternehmen an, dass der Vorfall auf Support-Daten beschränkt ist und keine Anzeichen für einen Zugriff auf Kernsysteme vorliegen. Möglicherweise sind jedoch Nicknames, E-Mail- sowie IP-Adressen, Ticketinhalte und in Einzelfällen Kreditkartendaten betroffen. Der Vorfall unterstreicht die Risiken von Drittanbietern und Schwachstellen im Identity Management für Medienplattformen.

Signal analysieren
Privacy / Data Breach13. Feb. 2026

Tenga: Hacker erbeuten Kundendaten bei E-Mail-Angriff

Der japanische Sex-Toy-Hersteller Tenga hat Kunden darüber informiert, dass ein unbefugter Dritter auf das berufliche E-Mail-Konto eines Mitarbeiters zugegriffen hat. Dabei wurden Postfachinhalte sowie möglicherweise Kundennamen, E-Mail-Adressen und historische Korrespondenzen, einschließlich Bestelldetails oder Kundendienstanfragen, offengelegt. TechCrunch vorliegende Benachrichtigungen zeigen, dass der Angreifer zudem Spam-Nachrichten an die Kontakte des kompromittierten Accounts versendete. Eine forensische Untersuchung ergab, dass rund 600 Personen in den Vereinigten Staaten von dem Vorfall betroffen sind; ob Kunden außerhalb der USA betroffen sind, bleibt unklar. Tenga hat die Zugangsdaten des Mitarbeiters zurückgesetzt, die Multi-Faktor-Authentifizierung systemweit aktiviert und Kunden empfohlen, ihre Passwörter zu ändern sowie auf verdächtige E-Mails zu achten. Das Unternehmen, das weltweit über 162 Millionen Produkte ausgeliefert hat, veröffentlichte die Meldung Mitte Februar und ergänzte sie später um offizielle Statements.

Signal analysieren
Market Research & Consumer Panel (data breach at market intelligence provider)22. Juni 2026

Klue-Hack legt Kundendaten bei zahlreichen Cybersicherheitsfirmen offen

Der Market-Intelligence-Anbieter Klue hat einen Cyberangriff eingeräumt, bei dem Angreifer Kundendaten aus verbundenen Cloud-Systemen exfiltrieren konnten. Laut Klue verschafften sich die Täter am 12. Juni Zugriff über ein kompromittiertes Altkonto, das mit einem Integrationstool für Cloud-Daten (wie Salesforce) verknüpft war. Die Cyberkriminalitätsgruppe Icarus hat sich zu dem Angriff bekannt und gedroht, die gestohlenen Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Mehrere Klue-Kunden – darunter Gong, Jamf, HackerOne, OneTrust, Recorded Future, Snyk, Sprout Social, Tanium, Insurity und Huntress – bestätigten den Diebstahl von Geschäftskontakten sowie von Kontoinformationen. Klue beauftragte CrowdStrike mit der Incident Response und trennte die Integrationen, um weiteren Zugriff zu unterbinden. Das Unternehmen hat bislang nicht offengelegt, wie viele Kunden genau betroffen sind oder wie die Anmeldeinformationen erlangt wurden.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.