Tenga confirmó las informaciones publicadas por varios medios de comunicación según las cuales la empresa había notificado a sus clientes sobre una filtración de datos.
El fabricante japonés de productos para adultos parece haber sido víctima de un ataque de phishing dirigido a uno de sus empleados. Según se informa, Tenga escribió en la notificación de la filtración de datos:
“Una persona no autorizada accedió a la cuenta de correo electrónico profesional de uno de nuestros empleados.”
Este acceso no autorizado dejó al descubierto el contenido de la bandeja de entrada de dicha cuenta, que potencialmente incluía nombres de clientes, direcciones de correo electrónico, correspondencia anterior, detalles de pedidos y consultas de servicio al cliente.
En su comunicado oficial , Tenga afirmó que un “segmento limitado” de clientes estadounidenses que interactuaron con la empresa se vieron afectados por el incidente. Respecto al alcance de los datos robados, declaró:
“La información involucrada se limitó a las direcciones de correo electrónico de los clientes y el historial de correspondencia relacionado. Ningún dato personal sensible, como números de seguridad social, información de facturación/tarjetas de crédito o contraseñas de TENGA/iroha Store, se vio comprometido en este incidente.”
Por la redacción del comunicado en línea de Tenga, parece que la cuenta comprometida se utilizó para enviar correos electrónicos no deseados que incluían un archivo adjunto.
Seguridad de los archivos adjuntos: Queremos dejar claro que no existe ningún riesgo para su dispositivo ni para sus datos si no se abre el archivo adjunto sospechoso. El riesgo se limitaba a la posible ejecución del archivo adjunto dentro del período específico de "spam" (12 de febrero de 2026, entre las 00:00 y la 01:00, hora del Pacífico).
Nos pusimos en contacto con Tenga en relación con este “accesorio sospechoso”, pero hasta el momento no hemos recibido respuesta. Les mantendremos informados.
Actualización del 20 de febrero de 2026
Tenga respondió a mi consulta para aclarar esa afirmación:
Durante ese período, se envió un correo electrónico no deseado desde la cuenta de correo electrónico de un empleado con un enlace adjunto. Si no recibió el correo electrónico y no hizo clic en el enlace, su dispositivo y sus datos no correrán ningún riesgo.
Tenga contactó proactivamente a los clientes potencialmente afectados. Les recomienda cambiar sus contraseñas y mantenerse alerta ante cualquier actividad inusual. Además, les aconsejamos estar atentos a los intentos de phishing con temática de extorsión sexual .
Qué hacer si tus datos se vieron comprometidos.
Si cree que se ha visto afectado por una filtración de datos , aquí le indicamos los pasos que puede seguir para protegerse:
- Consulta las recomendaciones de la empresa. Cada caso de vulneración de seguridad es diferente, así que ponte en contacto con la empresa para averiguar qué ha ocurrido y sigue las recomendaciones específicas que te ofrezcan.
- Cambia tu contraseña. Si te la roban, puedes hacer que los ladrones no la usen. Elige una contraseña segura que no uses para nada más. Mejor aún, deja que un gestor de contraseñas elija una por ti.
- Habilita la autenticación de dos factores ( 2FA ). Si es posible, utiliza una llave de hardware, un ordenador portátil o un teléfono compatible con FIDO2 como segundo factor. Algunos métodos de 2FA pueden ser vulnerados por phishing con la misma facilidad que una contraseña, pero la autenticación de dos factores que utiliza un dispositivo FIDO2 no puede ser vulnerada por phishing.
- ¡Cuidado con los impostores! Los ladrones podrían contactarte haciéndose pasar por la plataforma comprometida. Consulta el sitio web oficial para ver si se están comunicando con las víctimas y verifica la identidad de cualquier persona que te contacte por un canal de comunicación diferente.
- Tómate tu tiempo. Los ataques de phishing suelen suplantar la identidad de personas o marcas que conoces y utilizan temas que requieren atención urgente, como entregas fallidas, suspensiones de cuentas y alertas de seguridad.
- Considera no guardar los datos de tu tarjeta . Si bien es más cómodo que los sitios web recuerden tus datos, esto aumenta el riesgo en caso de que un comercio sufra una filtración de datos.
- Configura un sistema de monitoreo de identidad , que te alertará si se descubre que tu información personal se está comercializando ilegalmente en línea y te ayudará a recuperarte después.
- Utilice nuestro análisis gratuito de huella digital para comprobar si su información personal ha sido expuesta en internet.
¿Qué saben los ciberdelincuentes sobre ti?
Usar Malwarebytes Escaneo gratuito de la huella digital para comprobar si su información personal ha sido expuesta en línea.




