Según información que ha llegado a la red en las últimas horas, el servicio de streaming de anime Crunchyroll habría sufrido un ataque hacker en el que se habrían comprometido datos de sus usuarios. La información se acompaña de pruebas que muestran lo sucedido e incluso se ha desvelado el método que han utilizado los atacantes para acceder a la información confidencial, entre la que se incluyen, aparentemente, tarjetas de crédito.
Varias entidades especializadas en ciberseguridad se están haciendo eco sobre cómo, en las últimas horas, se ha desvelado el ataque hacker que habría sufrido Crunchyroll el día 12 de marzo de este año 2026. En base a estos datos, la brecha se habría producido a través de un socio externo de Crunchyroll en India.
¿Qué ha ocurrido?
Según informan International Cyber Digest y Hackmanac en X, la seguridad de Crunchyroll se ha visto comprometida a través del acceso ilegal de un grupo hacker al sistema de tickets que tiene la plataforma de streaming. Ese acceso les habría dado la oportunidad de obtener 100 GB de datos con información personal de los clientes, incluyendo multitud de datos sobre sus cuentas.
Según el equipo de International Cyber Digest, quienes dicen haber tenido la ocasión de analizar los datos que han recibido por parte de los atacantes, han descubierto que se han comprometido los siguientes elementos:
- Direcciones IP de los usuarios
- Direcciones de correo electrónico
- Detalles de las tarjetas de crédito
- Otros datos
Por lo que parece, lo que habría ocurrido es que uno de los empleados de Telus, la firma externa con la que trabaja Crunchyroll, habría ejecutado un programa de malware en sus sistemas. Eso les habría dado acceso a los atacantes para poder entrar en el entorno privado de Crunchyroll, donde se encuentran disponibles muchos datos de los usuarios de la plataforma de streaming.
¿Qué usuarios están en riesgo?
Aunque se podría haber pensado que solo estarían en riesgo los datos de los usuarios de Estados Unidos, dado que era la bandera que se incluía en algunos de los avisos que esta brecha de seguridad ha tenido, lo cierto es que no es así. Revisando los materiales de prueba que han compartido los hackers se puede ver que los datos comprometidos corresponden a usuarios de todos los lugares del mundo donde Crunchyroll tiene presencia. Así, se puede ver que hay datos procedentes no solo de Estados Unidos, sino también de lugares como México, Brasil o India, entre otros países.
Tal y como ha reconocido el hacker cuando ha informado de lo sucedido, Crunchyroll detectó lo que estaba ocurriendo y desconectó su acceso remoto en un periodo de 24 horas. No obstante, fue tiempo más que suficiente para que robara los 100 GB de datos de los que estamos hablando. Se desconoce la magnitud de lo ocurrido en términos globales y, por el momento, Crunchyroll no se ha pronunciado al respecto.
International Cyber Digest@IntCyberDigest🚨‼️ BREAKING: Crunchyroll breached through outsourcing partner in India.A threat actor exfiltrated data from Crunchyroll’s ticketing system and also managed to pull 100 GB of personally identifiable customer analytics data.
We’ve analyzed sample data and it includes IP https://t.co/BcxGN1Y2Lv
23 de marzo, 2026 • 00:41
8.3K
585
Es de imaginar que la plataforma de streaming se pondrá en contacto con sus usuarios en las próximas horas a la vista de que la información ya es pública. Supuestamente, enviarán una notificación a todos sus usuarios y no solo a aquellos que se hayan visto afectados. Es lo que, al menos, ha ocurrido en otros casos. De todas formas, los usuarios de Crunchyroll tomarían una buena decisión si no esperan y si, de inmediato, cambian la contraseña de su acceso. Tampoco sería una mala idea eliminar la tarjeta de crédito del sistema, al menos temporalmente.
Por otro lado, también se recomienda estar vigilantes a los posibles movimientos que se puedan producir en la cuenta bancaria. En principio, este tipo de incidentes pueden ser peligrosos, pero estar al tanto de los movimientos puede ayudar a reducir los problemas. Además, habría que esperar a que Crunchyroll se pronuncie para que comparta su punto de vista de lo que podría haber ocurrido. Lo que sí sería necesario recordar es que este no es el primer incidente que se produce en el entorno de Telus en los últimos meses.
