Producent artykułów intymnych Tenga ujawnił dane klientów

| 19 lutego 2026 r.
Logo Tenga

Firma Tenga potwierdziła doniesienia opublikowane przez kilka mediów, że poinformowała klientów o naruszeniu bezpieczeństwa danych.

Wygląda na to, że japoński producent produktów dla dorosłych padł ofiarą ataku phishingowego wymierzonego w jednego z jego pracowników. Według doniesień firma Tenga napisała w powiadomieniu o naruszeniu bezpieczeństwa danych:

„Nieuprawniona osoba uzyskała dostęp do służbowego konta e-mail jednego z naszych pracowników”.

Ten nieautoryzowany dostęp spowodował ujawnienie zawartości skrzynki odbiorczej wspomnianego konta, w tym potencjalnie nazwisk klientów, adresów e-mail, dotychczasowej korespondencji, szczegółów zamówień i zapytań kierowanych do działu obsługi klienta.

W oficjalnym oświadczeniu firma Tenga stwierdziła, że incydent dotknął „ograniczoną grupę” klientów z USA, którzy mieli kontakt z firmą. Jeśli chodzi o zakres skradzionych danych, stwierdzono, że:

„Informacje, których dotyczyła ta sytuacja, ograniczały się do adresów e-mail klientów i historii korespondencji. Żadne wrażliwe dane osobowe, takie jak numery ubezpieczenia społecznego, informacje dotyczące rozliczeń/kart kredytowych ani hasła do sklepu TENGA/iroha Store nie zostały naruszone w wyniku tego incydentu”.

Z treści oświadczenia opublikowanego przez firmę Tenga w Internecie wynika, że zhakowane konto zostało wykorzystane do wysyłania wiadomości spamowych zawierających załączniki.

„Bezpieczeństwo załączników: Pragniemy wyraźnie zaznaczyć, że nie ma żadnego ryzyka dla urządzenia ani danych, jeśli podejrzany załącznik nie został otwarty. Ryzyko ograniczało się do potencjalnego uruchomienia załącznika w określonym oknie „spamu” (12 lutego 2026 r., między godz. 12:00 a 1:00 czasu pacyficznego)”.



Skontaktowaliśmy się z firmą Tenga w sprawie tego „podejrzanego załącznika”, ale do momentu publikacji tego artykułu nie otrzymaliśmy odpowiedzi. Będziemy Was informować na bieżąco.

Firma Tenga skontaktowała się z potencjalnie poszkodowanymi klientami. Zaleca im zmianę haseł i zachowanie czujności w przypadku wszelkich nietypowych działań. Dodajemy, że poszkodowani klienci powinni zwracać uwagę na próby phishingu związane z sekstorsją.

Co zrobić, jeśli Twoje dane zostały naruszone

Jeśli uważasz, że padłeśofiarą naruszenia bezpieczeństwa danych, oto kroki, które możesz podjąć, aby się chronić:

  • Sprawdź zalecenia firmy.Każde naruszenie jest inne, więc skontaktuj się z firmą, aby dowiedzieć się, co się stało, i postępuj zgodnie z jej zaleceniami.
  • Zmiana hasła. Możesz sprawić, że skradzione hasło będzie bezużyteczne dla złodziei, zmieniając je. Wybierz silne hasło, którego nie używasz do niczego innego. Jeszcze lepiej, pozwól menedżerowi haseł wybrać je za Ciebie.
  • Włączuwierzytelnianie dwuskładnikowe (2FA).Jeśli to możliwe, jako drugi składnik uwierzytelniania użyj klucza sprzętowego zgodnego ze standardem FIDO2, laptopa lub telefonu. Niektóre formy uwierzytelniania 2FA mogą być równie łatwo podszyte jak hasło, ale uwierzytelnianie 2FA oparte na urządzeniu FIDO2 nie może zostać podszyte.
  • Uważaj na oszustów.Złodzieje mogą kontaktować się z Tobą, podając się za platformę, która padła ofiarą ataku. Sprawdź na oficjalnej stronie internetowej, czy kontaktuje się ona z ofiarami, i zweryfikuj tożsamość każdej osoby, która kontaktuje się z Tobą za pośrednictwem innego kanału komunikacji.
  • Nie spiesz się. Ataki phishingowe często podszywają się pod znane osoby lub marki i wykorzystują tematy, które wymagają pilnej uwagi, takie jak nieodebrane dostawy, zawieszenie konta i alerty bezpieczeństwa.
  • Rozważ nieprzechowywanie danych swojej karty. Zdecydowanie wygodniej jest pozwolić witrynom zapamiętać dane karty, ale zwiększa to ryzyko w przypadku naruszenia bezpieczeństwa przez sprzedawcę.
  • Skonfigurujmonitorowanie tożsamości, które powiadomi Cię, jeśli Twojedane osobowezostaną wykryte jako przedmiot nielegalnego handlu w Internecie, i pomoże Ci w podjęciu odpowiednich działań.
  • Skorzystaj z naszego bezpłatnego skanowania śladu cyfrowego, aby sprawdzić, czy Twoje dane osobowe zostały ujawnione w Internecie.

Co cyberprzestępcy wiedzą o Tobie?

Skorzystaj z bezpłatnego skanowania śladu cyfrowego Malwarebytes, aby sprawdzić, czy Twoje dane osobowe zostały ujawnione w Internecie.

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.