Tenga ha confermato le notizie pubblicate da diversi media secondo cui l'azienda avrebbe informato i clienti di una violazione dei dati.
Il produttore giapponese di prodotti per adulti sembra essere stato vittima di un attacco di phishing rivolto a uno dei suoi dipendenti. Secondo quanto riferito, Tenga avrebbe scritto nella notifica di violazione dei dati:
"Una persona non autorizzata ha ottenuto l'accesso all'account e-mail professionale di uno dei nostri dipendenti."
Questo accesso non autorizzato ha esposto il contenuto della casella di posta in arrivo di tale account, includendo potenzialmente nomi dei clienti, indirizzi e-mail, corrispondenza passata, dettagli degli ordini e richieste di assistenza clienti.
Nella sua dichiarazione ufficiale, Tenga ha affermato che solo una "parte limitata" dei clienti statunitensi che hanno interagito con l'azienda è stata colpita dall'incidente. Per quanto riguarda la portata dei dati rubati, ha dichiarato:
"Le informazioni coinvolte erano limitate agli indirizzi e-mail dei clienti e alla relativa cronologia della corrispondenza. Nessun dato personale sensibile, come numeri di previdenza sociale, informazioni di fatturazione/carta di credito o password TENGA/iroha Store è stato compromesso in questo incidente."
Dalla formulazione della dichiarazione online di Tenga, sembra che l'account compromesso sia stato utilizzato per inviare e-mail di spam che includevano un allegato.
"Sicurezza degli allegati: desideriamo precisare che non sussiste alcun rischio per il dispositivo o i dati dell'utente se l'allegato sospetto non è stato aperto. Il rischio era limitato alla potenziale esecuzione dell'allegato all'interno della specifica finestra "spam" (12 febbraio 2026, tra le 12:00 e l'1:00 PT)."
Verifica se i tuoi dati personali sono stati divulgati.
Abbiamo contattato Tenga in merito a questo "allegato sospetto", ma al momento della stesura di questo articolo non abbiamo ancora ricevuto risposta. Vi terremo aggiornati.
Tenga ha contattato in modo proattivo i clienti potenzialmente interessati. Consiglia loro di cambiare le password e di prestare attenzione a qualsiasi attività insolita. Aggiungiamo che i clienti interessati dovrebbero prestare attenzione ai tentativi di phishing a tema sextortion.
Cosa fare se i tuoi dati sono stati violati
Se pensi di essere statovittima di una violazione dei dati, ecco alcuni passaggi che puoi seguire per proteggerti:
- Verificate le indicazioni fornite dall'azienda.Ogni violazione è diversa, quindi verificate con l'azienda cosa è successo e seguite le indicazioni specifiche fornite.
- Cambiare la password. È possibile rendere inutile ai ladri una password rubata cambiandola. Scegliete una password forte che non utilizzate per nessun altro motivo. Meglio ancora, lasciate che un gestore di password ne scelga una per voi.
- Abilital'autenticazione a due fattori (2FA).Se possibile, utilizza una chiave hardware, un laptop o un telefono conforme allo standard FIDO2 come secondo fattore. Alcune forme di 2FA possono essere oggetto di phishing con la stessa facilità delle password, ma la 2FA che si basa su un dispositivo FIDO2 non può essere oggetto di phishing.
- Fai attenzione agli impostori.I ladri potrebbero contattarti fingendo di essere la piattaforma violata. Controlla il sito web ufficiale per verificare se sta contattando le vittime e verifica l'identità di chiunque ti contatti utilizzando un canale di comunicazione diverso.
- Prendete tempo. Gli attacchi di phishing spesso impersonano persone o marchi conosciuti e utilizzano temi che richiedono un'attenzione urgente, come mancate consegne, sospensioni di account e avvisi di sicurezza.
- Valuta la possibilità di non memorizzare i dati della tua carta. È sicuramente più comodo lasciare che i siti memorizzino i dati della tua carta, ma aumenta il rischio in caso di violazione da parte del rivenditore.
- Impostail monitoraggio dell'identità, che ti avvisa seletueinformazioni personalivengono scambiate illegalmente online e ti aiuta a recuperarle in seguito.
- Utilizza la nostra scansione gratuita dell'impronta digitale per verificare se le tue informazioni personali sono state divulgate online.
Cosa sanno di te i criminali informatici?
Utilizza la scansione gratuita Digital Footprint Malwarebytes per verificare se le tue informazioni personali sono state divulgate online.




