Хакеры получили доступ к истории интимных заказов клиентов японского бренда Tenga.

Японский производитель интимных товаров Tenga предупредил клиентов о взломе после того, как посторонний получил доступ к рабочей электронной почте одного из сотрудников. Через этот ящик злоумышленник смог просмотреть переписку и, возможно, данные покупателей.
О происшествии компания сообщила в письме клиентам 13 февраля. По её данным, неизвестный подключился к профессиональному почтовому аккаунту сотрудника и получил доступ ко всему содержимому входящих сообщений. Там могли находиться имена клиентов, адреса электронной почты и история переписки. В отдельных письмах встречались сведения о заказах и обращениях в службу поддержки.
Из того же ящика злоумышленник разослал нежелательные письма контактам сотрудника, в том числе покупателям магазина. Сколько человек затронул инцидент, компания не раскрывает. На запросы журналистов она не ответила. На сайте Tenga указано, что по всему миру отгружено более 162 миллионов товаров бренда.
С учётом специфики продукции переписка с поддержкой и детали заказов могут содержать личные сведения, которые многие предпочли бы не раскрывать. При этом компания не заявляла о краже паролей клиентов, но всё равно посоветовала сменить пароли и внимательнее относиться к подозрительным письмам, особенно если они приходят от конкретного сотрудника, чей ящик оказался скомпрометирован.
После обнаружения взлома Tenga сбросила учётные данные пострадавшего сотрудника и включила во внутренних системах многофакторную аутентификацию. Это механизм, при котором одного пароля недостаточно для доступа к учётной записи. Была ли такая защита включена на почтовом ящике до инцидента, компания не уточнила.
Tenga работает с 2005 года и базируется в Токио. Она выпускает разные интимные устройства, в основном для мужчин. Пока нет ясности, затронул ли инцидент клиентов за пределами США, так как уведомление рассылал именно американский онлайн-магазин компании.