Кража конфиденциальной информации у производителя секс-игрушек
Зафиксирована утечка конфиденциальной информации у производителя интимных товаров. Конфиденциальная информация включает детали заказов.
В пятницу, 13 февраля, японская компания Tenga, один из крупнейших производителей секс-игрушек (преимущественно для мужчин), уведомила клиентов об утечке данных.
В сообщении Tenga отмечается, что неизвестный получил доступ к служебному аккаунту электронной почты одного из сотрудников. Это позволило злоумышленнику получить контроль над всем содержимым почтового ящика. В частности, хакер мог увидеть и украсть имена клиентов и адреса электронной почты, просмотреть всю историю переписки, которая включала детали заказов и запросы в службу поддержки заказчиков.
Также известно, что хакер рассылал спам-письма по списку контактов взломанного сотрудника.
Tenga не ответила на запрос о комментариях. В частности, она не сообщила количество пострадавших клиентов. На официальном сайте компании отмечается, что за двадцать лет она отгрузила более 162 млн товаров по всему миру.
Вероятно, скомпрометированные детали заказов и запросы в службу поддержки клиентов содержат весьма деликатную информацию, которую многие клиенты вряд ли хотели бы предавать огласке, учитывая интимный характер купленных товаров.
Компания Tenga рекомендует клиентам сменить пароли к личным кабинетам, хотя в ее сообщении не упоминается о взломе учетных данных. Также покупателям необходимо проявлять бдительность в отношении подозрительных писем, особенно если они отправлены с адреса сотрудника, чей аккаунт оказался взломан.
В Tenga утверждают, что после взлома предприняли ряд мер безопасности, включая сброс учетных данных взломанного сотрудника и включение функции многофакторной аутентификации «во всех наших системах», которая предотвращает доступ к учетным записям со скомпрометированными паролями. Компания не уточнила, использовалась ли многофакторная аутентификация в учетной записи электронной почты до взлома.
Компания Tenga стала очередной жертвой в длинном списке порноресурсов и производителей интим-товаров, пострадавших от утечек данных. Так, в 2025 году хакеры взломали поставщика секс-игрушек Lovense, крупнейший порносайт PornHub, а также индийское подразделение производителя презервативов и интимных смазок Durex.
Источник: TechCrunch