Η ιαπωνική εταιρεία κατασκευής sex toys, Tenga, ενημέρωσε πρόσφατα τους πελάτες της για περιστατικό παραβίασης δεδομένων, σύμφωνα με email που περιήλθε στην κατοχή του TechCrunch. Το περιστατικό έρχεται να υπενθυμίσει ότι ακόμη και εταιρείες εκτός του παραδοσιακού τεχνολογικού χώρου βρίσκονται πλέον στο επίκεντρο κυβερνοεπιθέσεων, ειδικά όταν διαχειρίζονται ευαίσθητα προσωπικά δεδομένα.

Σε έναν κόσμο όπου η ψηφιακή ιδιωτικότητα θεωρείται δεδομένη, τέτοιες παραβιάσεις αποκτούν ακόμη μεγαλύτερη βαρύτητα όταν αφορούν προϊόντα προσωπικής και ιδιωτικής φύσης.
Τι συνέβη: Παραβίαση επαγγελματικού email υπαλλήλου
Στο μήνυμα που στάλθηκε στους πελάτες, η Tenga εξήγησε ότι «ένας μη εξουσιοδοτημένος χρήστης απέκτησε πρόσβαση στον επαγγελματικό λογαριασμό email ενός από τους υπαλλήλους μας». Αυτό είχε ως αποτέλεσμα ο δράστης να μπορεί να δει το περιεχόμενο των εισερχομένων του υπαλλήλου, ανοίγοντας τον δρόμο για πιθανή υποκλοπή πληροφοριών.
Δείτε επίσης: Βάση δεδομένων εκθέτει εκατ. δεδομένα από παλιές παραβιάσεις
Η πρόσβαση αυτή ενδέχεται να επέτρεψε στον χάκερ να δει και να κλέψει:
- ονόματα πελατών
- διευθύνσεις email
- ιστορικό αλληλογραφίας
- λεπτομέρειες παραγγελίας
- ερωτήματα εξυπηρέτησης πελατών
Τα δεδομένα αυτά θεωρούνται ιδιαίτερα ευαίσθητα, καθώς μπορούν να αποκαλύψουν αγορές ή επικοινωνίες που πολλοί πελάτες θα προτιμούσαν να παραμείνουν αυστηρά ιδιωτικές.
Ανεπιθύμητα emails και πιθανή στοχοποίηση πελατών
Σύμφωνα με την εταιρεία, ο χάκερ δεν περιορίστηκε μόνο στην πρόσβαση στα δεδομένα. Έστειλε επίσης ανεπιθύμητα emails στις επαφές του παραβιασμένου υπαλλήλου, συμπεριλαμβανομένων πελατών.
Αυτό δημιουργεί αυξημένο κίνδυνο για δευτερογενείς επιθέσεις phishing, όπου οι χρήστες μπορεί να λάβουν μηνύματα που φαίνονται νόμιμα, αλλά στην πραγματικότητα στοχεύουν στην κλοπή επιπλέον πληροφοριών ή στην εγκατάσταση κακόβουλου λογισμικού.
Δείτε επίσης: Η Advantest Corporation υπέστη κυβερνοεπίθεση

Περίπου 600 επηρεαζόμενοι πελάτες στις ΗΠΑ
Μετά τη δημοσιοποίηση της υπόθεσης, εκπρόσωπος της Tenga δήλωσε στο TechCrunch ότι η παραβίαση επηρέασε περίπου 600 άτομα στις Ηνωμένες Πολιτείες, βάσει εγκληματολογικής αξιολόγησης.
Η εταιρεία υποστήριξε ότι επικοινώνησε προληπτικά με όσους ενδέχεται να επηρεάστηκαν, παρέχοντας οδηγίες για την ασφάλειά τους.
Αξίζει να σημειωθεί ότι η Tenga αναφέρει πως έχει αποστείλει πάνω από 162 εκατομμύρια προϊόντα παγκοσμίως, γεγονός που δείχνει το μέγεθος της βάσης πελατών της και τη σημασία της προστασίας δεδομένων σε τέτοια κλίμακα.
Γιατί τέτοιες παραβιάσεις είναι πιο σοβαρές στον συγκεκριμένο κλάδο
Οι παραβιάσεις δεδομένων σε εταιρείες που σχετίζονται με σεξουαλική υγεία ή προϊόντα ενηλίκων έχουν ιδιαίτερη διάσταση. Οι λεπτομέρειες παραγγελιών ή οι συνομιλίες με την εξυπηρέτηση πελατών μπορεί να περιλαμβάνουν πληροφορίες που οι χρήστες δεν θα ήθελαν ποτέ να διαρρεύσουν, λόγω κοινωνικού στίγματος ή προσωπικών λόγων.
Αυτό καθιστά τέτοιες εταιρείες ελκυστικούς στόχους για εκβιασμό ή “doxxing”, καθώς η αποκάλυψη τέτοιων δεδομένων μπορεί να προκαλέσει σοβαρή ψυχολογική και κοινωνική πίεση στα θύματα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Figure: Παραβίαση δεδομένων επηρεάζει 1 εκατ. accounts
Τα μέτρα που έλαβε η Tenga μετά το περιστατικό
Η εταιρεία δήλωσε ότι προχώρησε σε διάφορες ενέργειες μετά την παραβίαση, όπως:
- επαναφορά των διαπιστευτηρίων του υπαλλήλου
- ενεργοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) σε όλα τα συστήματα
Το MFA θεωρείται πλέον βασικό επίπεδο άμυνας, καθώς αποτρέπει την πρόσβαση σε λογαριασμούς ακόμη και αν ο κωδικός έχει κλαπεί.
Ωστόσο, ο εκπρόσωπος της εταιρείας δεν διευκρίνισε αν ο συγκεκριμένος λογαριασμός email είχε MFA πριν από την επίθεση, κάτι που αφήνει ερωτήματα σχετικά με το επίπεδο προετοιμασίας της εταιρείας.

Η Tenga και το ευρύτερο κύμα επιθέσεων στον χώρο ενηλίκων
Η Tenga, που ιδρύθηκε το 2005 στο Τόκιο και ειδικεύεται κυρίως σε προϊόντα για άνδρες, αποτελεί την πιο πρόσφατη προσθήκη σε μια μακρά λίστα εταιρειών σεξουαλικών βοηθημάτων και adult platforms που έχουν δεχθεί hacking.
Παρόμοια περιστατικά έχουν καταγραφεί σε κατασκευαστές όπως η Lovense, αλλά και σε μεγάλες ιστοσελίδες ενηλίκων όπως η Pornhub και η SexPanther τα προηγούμενα χρόνια.
Η υπόθεση δείχνει ξεκάθαρα ότι η κυβερνοασφάλεια δεν αφορά μόνο τράπεζες και τεχνολογικούς κολοσσούς, αλλά κάθε επιχείρηση που διαχειρίζεται προσωπικά δεδομένα — ειδικά όταν αυτά συνδέονται με την ιδιωτική ζωή των χρηστών.
Οι πελάτες καλούνται να παραμείνουν σε εγρήγορση, να αποφεύγουν ύποπτα emails και να ενισχύουν την ασφάλεια των λογαριασμών τους, καθώς οι επιθέσεις αυτού του τύπου γίνονται ολοένα και πιο συχνές.
