A fabricante japonesa de produtos para adultos Tenga enviou um aviso aos clientes na sexta-feira dizendo que havia sofrido uma violação de dados. A empresa disse que “um terceiro não autorizado obteve acesso ao e-mail comercial de um de nossos funcionários”, permitindo que hackers visualizassem e roubassem o conteúdo da caixa de entrada do funcionário.

De acordo com o aviso, a intrusão pode ter resultado no roubo de nomes de clientes, endereços de e-mail e histórico de correspondência por e-mail, “que pode incluir detalhes de pedidos ou registros de consultas de atendimento ao cliente”. Os hackers também usaram contas de funcionários comprometidas para enviar e-mails de spam aos seus contatos, que incluíam clientes da empresa. Considerando a natureza especial dos produtos relevantes, os detalhes do pedido e os registros de consultas de atendimento ao cliente provavelmente conterão muitas informações privadas que os clientes não desejam tornar públicas.
A Tenga não forneceu mais informações, como o número total de clientes afetados. A empresa afirma em seu site que vendeu mais de 162 milhões de produtos em todo o mundo. Embora a empresa não tenha dito que as senhas dos clientes foram comprometidas, ela ainda recomendou que os clientes alterassem suas senhas e tivessem cuidado com e-mails suspeitos, especialmente aqueles de um funcionário específico que parece ser a pessoa cuja conta foi comprometida.
A Tenga disse que tomou várias medidas após a violação de dados, incluindo a redefinição das credenciais de login dos funcionários comprometidas e a ativação da autenticação multifator, um recurso de segurança essencial “em todos os nossos sistemas”, que evita que contas sejam acessadas usando senhas roubadas. Mas a empresa não respondeu quando questionada se a conta de e-mail não tinha autenticação multifator habilitada antes da violação.
A Tenga foi fundada em 2005 e está sediada em Tóquio. Vende principalmente diversos produtos para adultos, principalmente para usuários do sexo masculino. Como o e-mail de notificação vem claramente da Tenga Store USA, não está claro se a violação afeta clientes fora dos Estados Unidos. Tenga se torna o mais recente fabricante de produtos para adultos a ser hackeado. Antes disso, Lovesense sofreu um incidente semelhante no ano passado, enquanto o Pornhub também foi hackeado no ano passado e o SexPanther foi hackeado em 2020.