Ciberdelincuentes acceden al historial de compras íntimas de clientes de la marca japonesa Tenga.

El fabricante japonés de productos íntimos Tenga advirtió a sus clientes sobre un hackeo después de que una persona no autorizada accediera al correo electrónico laboral de uno de sus empleados. A través de ese buzón, el atacante pudo revisar las conversaciones y, posiblemente, los datos de los compradores.
La empresa informó del incidente en una carta a los clientes el 13 de febrero. Según la compañía, un desconocido se conectó a la cuenta de correo profesional de un empleado y obtuvo acceso a todo el contenido de los mensajes recibidos. Allí podrían encontrarse nombres de clientes, direcciones de correo electrónico e historial de conversaciones. En algunos mensajes había información sobre pedidos y solicitudes al servicio de atención.
Desde ese mismo buzón, el atacante envió correos no deseados a los contactos del empleado, incluidos compradores de la tienda. La compañía no revela cuántas personas se vieron afectadas. No respondió a las solicitudes de los periodistas. En el sitio web de Tenga se indica que se han despachado más de 162 millones de productos de la marca en todo el mundo.
Teniendo en cuenta la especificidad de los productos, la correspondencia con el soporte y los detalles de los pedidos pueden contener datos personales que muchos preferirían no divulgar. La compañía no aseguró que se hubieran robado las contraseñas de los clientes, pero aun así recomendó cambiar las contraseñas y prestar más atención a los correos sospechosos, especialmente si proceden del empleado cuyo buzón fue comprometido.
Tras descubrir el hackeo, Tenga restableció las credenciales del empleado afectado y habilitó en sus sistemas internos la autenticación multifactor. Es un mecanismo por el que una sola contraseña no es suficiente para acceder a una cuenta. No aclaró si esa protección estaba activada en la cuenta de correo antes del incidente.
Tenga opera desde 2005 y tiene su sede en Tokio. Fabrica distintos dispositivos íntimos, principalmente para hombres. No está claro si el incidente afectó a clientes fuera de Estados Unidos, ya que la notificación la envió la tienda online estadounidense de la compañía.