Tenga a confirmé les informations publiées par plusieurs médias selon lesquelles la société avait informé ses clients d'une violation de données.
Le fabricant japonais de produits pour adultes semble avoir été victime d'une attaque de phishing visant l'un de ses employés. Tenga aurait écrit dans la notification de violation de données :
« Une personne non autorisée a accédé au compte de messagerie professionnel d'un de nos employés. »
Cet accès non autorisé a exposé le contenu de la boîte de réception dudit compte, pouvant inclure les noms des clients, leurs adresses e-mail, leur correspondance passée, les détails de leurs commandes et leurs demandes au service client.
Dans son communiqué officiel, Tenga a déclaré qu'une « partie limitée » des clients américains ayant interagi avec l'entreprise avait été touchée par l'incident. Concernant l'étendue des données volées, elle a déclaré :
« Les informations concernées se limitaient aux adresses e-mail des clients et à l'historique des correspondances associées. Aucune donnée personnelle sensible, telle que les numéros de sécurité sociale, les informations de facturation/carte de crédit ou les mots de passe TENGA/iroha Store, n'a été compromise lors de cet incident. »
D'après le libellé de la déclaration en ligne de Tenga, il semble que le compte compromis ait été utilisé pour envoyer des courriels indésirables contenant une pièce jointe.
« Sécurité des pièces jointes : nous tenons à préciser clairement qu'il n'y a aucun risque pour votre appareil ou vos données si la pièce jointe suspecte n'a pas été ouverte. Le risque se limitait à l'exécution potentielle de la pièce jointe dans la fenêtre « spam » spécifique (le 12 février 2026, entre minuit et 1 heure du matin, heure du Pacifique). »
Vérifiez si vos données personnelles ont été exposées.
Nous avons contacté Tenga au sujet de cette « pièce jointe suspecte », mais n'avons pas reçu de réponse au moment de la rédaction de cet article. Nous vous tiendrons informés.
Tenga a contacté de manière proactive les clients potentiellement concernés. Elle leur conseille de changer leurs mots de passe et de rester vigilants face à toute activité inhabituelle. Nous ajoutons que les clients concernés doivent être attentifs aux tentatives d'hameçonnage à caractère sexuel.
Que faire si vos données ont été compromises ?
Si vous pensez avoir étévictime d'une violation de données, voici les mesures que vous pouvez prendre pour vous protéger :
- Vérifiez les conseils de l'entreprise.Chaque violation est différente, alors vérifiez auprès de l'entreprise pour savoir ce qui s'est passé et suivez les conseils spécifiques qu'elle vous donne.
- Changez votre mot de passe. Vous pouvez rendre un mot de passe volé inutilisable pour les voleurs en le modifiant. Choisissez un mot de passe fort que vous n'utilisez pour rien d'autre. Mieux encore, laissez un gestionnaire de mots de passe en choisir un pour vous.
- Activezl'authentification à deux facteurs (2FA).Si possible, utilisez une clé matérielle, un ordinateur portable ou un téléphone compatible FIDO2 comme deuxième facteur. Certaines formes de 2FA peuvent être piratées aussi facilement qu'un mot de passe, mais la 2FA qui repose sur un appareil FIDO2 ne peut pas être piratée.
- Méfiez-vous des imposteurs.Les voleurs peuvent vous contacter en se faisant passer pour la plateforme piratée. Consultez le site officiel pour vérifier s'il contacte les victimes et vérifiez l'identité de toute personne qui vous contacte via un autre canal de communication.
- Prenez votre temps. Les attaques de phishing usurpent souvent l'identité de personnes ou de marques que vous connaissez et utilisent des thèmes qui requièrent une attention urgente, tels que des livraisons manquées, des suspensions de compte et des alertes de sécurité.
- Envisagez de ne pas enregistrer les informations relatives à votre carte. Il est certes plus pratique de laisser les sites mémoriser ces informations, mais cela augmente les risques en cas de violation des données par un commerçant.
- Configurezla surveillance d'identité, qui vous alerte si vosinformations personnellessont trouvées illégalement en ligne et vous aide à récupérer vos données après coup.
- Utilisez notre scan gratuit d'empreinte numérique pour vérifier si vos informations personnelles ont été exposées en ligne.
Que savent les cybercriminels à votre sujet ?
Utilisez l'analyse gratuite Digital Footprint Malwarebytes pour vérifier si vos informations personnelles ont été exposées en ligne.




