Tenga a confirmé les informations publiées par plusieurs médias selon lesquelles l'entreprise a informé ses clients d'une fuite de données.
Le fabricant japonais de produits pour adultes semble avoir été victime d'une attaque de phishing visant l'un de ses employés. Tenga aurait écrit dans la notification de violation de données :
« Une personne non autorisée a accédé au compte de messagerie professionnelle de l'un de nos employés. »
Cet accès non autorisé a exposé le contenu de la boîte de réception dudit compte, incluant potentiellement les noms des clients, leurs adresses électroniques, les correspondances antérieures, les détails des commandes et les demandes de service client.
Dans son communiqué officiel , Tenga a indiqué qu'un nombre limité de clients américains ayant interagi avec l'entreprise ont été touchés par l'incident. Concernant l'étendue des données volées, l'entreprise a précisé :
« Les informations concernées se limitaient aux adresses électroniques des clients et à l'historique des correspondances associées. Aucune donnée personnelle sensible, telle que les numéros de sécurité sociale, les informations de facturation/carte de crédit ou les mots de passe des boutiques TENGA/iroha, n'a été compromise lors de cet incident. »
D'après la formulation de la déclaration en ligne de Tenga, il semblerait que le compte compromis ait été utilisé pour envoyer des courriels indésirables contenant une pièce jointe.
« Sécurité des pièces jointes : Nous tenons à préciser qu’il n’y a aucun risque pour votre appareil ou vos données si la pièce jointe suspecte n’a pas été ouverte. Le risque se limitait à l’exécution potentielle de la pièce jointe pendant la période spécifique considérée comme du « spam » (le 12 février 2026, entre minuit et 1 h, heure du Pacifique). »
Nous avons contacté Tenga au sujet de cette « pièce jointe suspecte », mais n'avons pas encore reçu de réponse. Nous vous tiendrons informés.
Mise à jour du 20 février 2026
Tenga a répondu à ma question pour clarifier cette affirmation :
Un courriel indésirable contenant un lien a été envoyé depuis une adresse électronique d'un employé durant cette période. Si vous n'avez pas reçu ce courriel et n'avez pas cliqué sur le lien, votre appareil et vos données ne courent aucun risque.
Tenga a contacté proactivement les clients potentiellement concernés. L'entreprise leur conseille de modifier leurs mots de passe et de rester vigilants face à toute activité inhabituelle. Nous ajoutons que les clients concernés doivent se méfier des tentatives d'hameçonnage à visée sexuelle .
Que faire si vos données ont été compromises ?
Si vous pensez avoir été victime d'une fuite de données , voici les mesures que vous pouvez prendre pour vous protéger :
- Consultez les conseils de l'entreprise. Chaque incident de sécurité est différent ; renseignez-vous auprès de l'entreprise pour comprendre ce qui s'est passé et suivez ses recommandations.
- Changez votre mot de passe. En le modifiant, vous pouvez rendre un mot de passe volé inutilisable par les pirates. Choisissez un mot de passe fort que vous n'utilisez pour rien d'autre. Mieux encore, laissez un gestionnaire de mots de passe en choisir un pour vous.
- Activez l'authentification à deux facteurs ( 2FA ). Si possible, utilisez une clé matérielle, un ordinateur portable ou un téléphone compatible FIDO2 comme deuxième facteur. Certaines formes de 2FA peuvent être piratées aussi facilement qu'un mot de passe, mais la 2FA basée sur un appareil FIDO2 est inviolable.
- Attention aux usurpateurs d'identité ! Les voleurs pourraient vous contacter en se faisant passer pour la plateforme piratée. Consultez le site web officiel pour vérifier s'il contacte les victimes et assurez-vous de l'identité de toute personne vous contactant par un autre moyen de communication.
- Prenez votre temps. Les attaques de phishing usurpent souvent l'identité de personnes ou de marques que vous connaissez et utilisent des thèmes qui requièrent une attention urgente, tels que des livraisons manquées, des suspensions de compte et des alertes de sécurité.
- Il est conseillé de ne pas enregistrer les informations de votre carte bancaire . Certes, il est plus pratique de laisser les sites mémoriser ces informations, mais cela augmente les risques en cas de piratage chez un commerçant.
- Mettez en place une surveillance d'identité qui vous alerte si vos informations personnelles sont commercialisées illégalement en ligne et vous aide à vous en remettre par la suite.
- Utilisez notre analyse gratuite de votre empreinte numérique pour vérifier si vos informations personnelles ont été exposées en ligne.
Que savent les cybercriminels à votre sujet ?
Utiliser Malwarebytes « Analyse gratuite de votre empreinte numérique pour vérifier si vos informations personnelles ont été exposées en ligne. »




