Что случилось
Полиция Токио арестовала неназванного школьника по подозрению в кибератаке на Bandai Channel — японский стриминговый сервис для просмотра аниме. По версии следствия, 15-летний подросток нашел уязвимость в серверной части платформы и использовал ее, чтобы массово отменить подписки пользователей.
В результате атаки были аннулированы подписки более 46 тыс. клиентов. Сбой оказался настолько серьезным, что оператору Bandai Channel пришлось остановить работу сервиса более чем на месяц. За это время компания восстанавливала системы и оформляла возвраты пострадавшим пользователям.
Следствие считает, что школьник самостоятельно изучал программирование и, анализируя сетевой трафик Bandai Channel, смог выявить слабое место в работе сервиса. Предположительно после этого он создал вредоносную программу для автоматизации атаки. По данным полиции, при ее разработке подросток использовал ChatGPT.
Атака произошла в ноябре 2025 года. Школьник, по версии следствия, отправлял на серверы Bandai Channel поддельные данные, из-за чего система воспринимала действия как легитимные запросы на отмену подписок. Когда компания обнаружила подозрительную активность и заблокировала злоумышленнику доступ, он, по версии полиции, продолжил атаки, меняя IP-адреса.
Первый раз школьника арестовали в июне 2026 года — тогда его подозревали во входе на платформу через чужую учетную запись. Позже расследование связало его с более масштабным инцидентом, затронувшим десятки тысяч пользователей. По данным полиции, подросток признал вину. Он заявил следователям, что не имел личных претензий к компании, а занимался этим из интереса к программированию и анализу сетевых коммуникаций.
Контекст и предпосылки
Bandai Channel является частью группы Bandai Namco. Платформой управляет компания Bandai Namco Filmworks, которая занимается производством и дистрибуцией аниме и другого видеоконтента. Поэтому инцидент затронул не только сам сервис, но и инфраструктуру всей группы.
У Bandai Namco уже был крупный киберинцидент. В июле 2022 года холдинг сообщил о несанкционированном доступе к внутренним системам нескольких компаний группы в Азии, за пределами Японии. Компания тогда заявила, что на затронутых серверах могла храниться информация о клиентах, связанная с направлением Toys and Hobby, и что часть этих данных могла быть скомпрометирована. По данным профильного портала BleepingComputer, ответственность за ту атаку взяла на себя группа вымогателей ALPHV/BlackCat.
Вероятные последствия
По версии полиции, ChatGPT использовался в кибератаке школьника не как самостоятельный хакер, а как инструмент автоматизации вредоносной программы. Этот случай грозит подогреть дискуссию о том, как генеративный ИИ может помогать даже неопытным пользователям быстрее писать код и тестировать атаки. Для бизнеса это означает необходимость пересмотра модели угроз: опасность может исходить не только от профессиональных группировок, но и от отдельных самоучек с доступом к открытым инструментам. История также показывает, что интерес некоторых молодых людей к программированию и сетевым технологиям без этических и правовых рамок может быстро перейти в уголовную плоскость. Для школ, родителей и IT-сообщества это повод активнее развивать легальные форматы практики — соревнования по кибербезопасности, багбаунти и курсы. Иначе подростки, обладающие техническими навыками, могут воспринимать реальные сервисы как полигон для опасных экспериментов.
➤ Подписывайтесь на телеграм-канал «РБК Трендов» — будьте в курсе последних тенденций в науке, бизнесе, обществе и технологиях.