ChatGPT-gestützter Cyberangriff auf Bandai trifft 46.000 Konten, 1,3 Millionen persönliche Datensätze

A person holding a smartphone with ChatGPT app on screen.

ChatGPT on a smartphone, the kind of everyday AI access now under scrutiny after Japanese police linked the tool to the Bandai Channel account disruption. Source: Solen Feyissa on Unsplash

Verfasst von
Liz Ticong
Liz Ticong
Jul 9, 2026
2 minute read
eWeek Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Ein japanischer Jugendlicher ist festgenommen worden, nachdem die Polizei erklärt hatte, er habe ChatGPT genutzt, um ein Schadprogramm zu erstellen, das mehr als 46.000 Anime-Streamingkonten kündigte.

Das Risiko verschärfte sich, nachdem Bandai Namco Filmworks mitteilte, dass bis zu 1,36 Millionen personenbezogene Daten, darunter E-Mail-Adressen, kompromittiert worden sein könnten. Die Polizei der Präfektur Tokio erklärte, der Junge habe den Vorwurf eingeräumt und den Ermittlern gesagt, dass er keinen Groll gegen das Unternehmen hege.

Anime-Fans in Japan nutzen kostenpflichtige Konten, um auf Franchises zuzugreifen, Servicemitteilungen zu erhalten, Rückerstattungen anzufordern, E-Mail-Daten zu verwalten und ihren Wiedergabeverlauf einzusehen.

Anime-Konten wurden zum Cyberangriffsziel

An die Unternehmensserver gesendete betrügerische Befehle entfernten Nutzer ohne deren Zustimmung aus dem kostenpflichtigen Dienst. Bandai Channel, bekannt für Titel wie Mobile Suit Gundam, wird von einer Tochtergesellschaft von Bandai Namco Holdings betrieben, Japans größtem Spielzeughersteller.

Die Behörden nahmen den 15-jährigen Schüler aus Tokorozawa wegen des Verdachts auf Störung des Geschäftsbetriebs fest. Nachdem das Unternehmen seinen Zugriff gesperrt hatte, änderte er etwa 30-mal seine IP-Adresse und setzte die unbefugten Kündigungen fort.

Mitglieder erhielten Rückerstattungen, und Kunden wurden gewarnt, auf verdächtige E-Mails zu achten. Die Verwirrung rund um Konten kann Betrügern durch gefälschte Rückerstattungs- oder Wiederherstellungsnachrichten eine Gelegenheit geben.

ChatGPT half, den Angriff auszuweiten

Die Ermittler beschrieben einen Autodidakten, der durch die Analyse des Datenverkehrs eine Schwachstelle entdeckte. Laut NHK, machte er selbst entwickelte Software mit generativer KI.

Der Jugendliche behauptete, er habe den Quellcode für den Kündigungsvorgang erstellt und anschließend ChatGPT genutzt, als der Vorgang zu zeitaufwendig wurde.

„Ich begann in der vierten Klasse, Computer zu benutzen, und habe mir alles, was ich weiß, selbst beigebracht“, soll er den Ermittlern gesagt haben.

Technisches Wissen stand dennoch an erster Stelle. Die Rolle des Chatbots wirft eine unmittelbarere Sorge auf, weil KI-Tools Nutzern dabei helfen können, Code zu verfeinern und schädliche Aktivitäten schneller zu automatisieren.

Advertisement

Fan-Konten können die Tür zu weitreichenderem Betrug öffnen

Japanische Anime-Fans und Eltern, die die Unterhaltungskonten ihrer Kinder verwalten, sind einem Risiko ausgesetzt, das über ein einziges gekündigtes Abonnement hinausgeht. Eine wiederverwendete E-Mail-Adresse kann ein Streamingprofil mit einem Spiele-Store- oder Fanclub-Konto verknüpfen. Betrüger können diese Verbindung nutzen, um nach einer Störung gefälschte Kontobenachrichtigungen zu versenden.

Rückerstattungsnachrichten könnten der glaubwürdigste Köder sein. Wer weiß, dass eine Plattform ausgefallen ist, könnte einer Nachricht vertrauen, in der er zur Wiederherstellung des Zugriffs aufgefordert wird. Eine gefälschte Zahlungsprüfung oder Passwortzurücksetzung kann während einer echten Dienststörung routinemäßig wirken.

Kontoinhaber sollten die offizielle App oder Website öffnen, bevor sie auf eine Rückerstattungsbenachrichtigung reagieren. Wiederverwendete Passwörter sollten zunächst bei den Konten geändert werden, die mit derselben E-Mail-Adresse verknüpft sind.

Eltern sollten die Streaming- und Spielekonten ihrer Kinder auf unbekannte Benachrichtigungen prüfen. Unterhaltungskonten mögen harmlos wirken, können Kriminellen jedoch weiterhin einen Weg zu familiären E-Mail-Daten und Zahlungsaktivitäten eröffnen.

Lesen Sie auch: Japans Ziel von 10 Millionen Robotern macht Automatisierung zu einer Antwort im nationalen Maßstab auf den schrumpfenden Arbeitskräftebestand.

Liz Ticong

Liz Ticong is a staff writer for eWeek and TechRepublic focused on AI, cybersecurity, enterprise software, and data. She has more than 10 years of editorial experience as a technology industry writer, combining reporting, product research, and hands-on software testing in her coverage. Her work has been published on Datamation, Enterprise Networking Planet, and TechnologyAdvice.com. She writes technology news, software reviews, product comparisons, and buyer’s guides for business and IT readers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.