Beobachtetes Signal · 13. Feb. 2026 · Data Breach · Quelle: techcrunch · Relevanz: 1/5 · Sentiment: Neutral
Tenga: Hacker erbeuten Kundendaten bei E-Mail-Angriff
Der japanische Sex-Toy-Hersteller Tenga hat Kunden darüber informiert, dass ein unbefugter Dritter auf das berufliche E-Mail-Konto eines Mitarbeiters zugegriffen hat. Dabei wurden Postfachinhalte sowie möglicherweise Kundennamen, E-Mail-Adressen und historische Korrespondenzen, einschließlich Bestelldetails oder Kundendienstanfragen, offengelegt. TechCrunch vorliegende Benachrichtigungen zeigen, dass der Angreifer zudem Spam-Nachrichten an die Kontakte des kompromittierten Accounts versendete. Eine forensische Untersuchung ergab, dass rund 600 Personen in den Vereinigten Staaten von dem Vorfall betroffen sind; ob Kunden außerhalb der USA betroffen sind, bleibt unklar. Tenga hat die Zugangsdaten des Mitarbeiters zurückgesetzt, die Multi-Faktor-Authentifizierung systemweit aktiviert und Kunden empfohlen, ihre Passwörter zu ändern sowie auf verdächtige E-Mails zu achten. Das Unternehmen, das weltweit über 162 Millionen Produkte ausgeliefert hat, veröffentlichte die Meldung Mitte Februar und ergänzte sie später um offizielle Statements.
Ein verbraucherfokussierter Datenschutzvorfall mit begrenzter Reichweite, der zwar für Identity Management relevant ist, aber keine systemische Relevanz für die breitere AdTech- und MarTech-Branche aufweist.
Marktsignale zu X in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Tenga informierte Kunden über den unbefugten Zugriff auf das geschäftliche E-Mail-Konto eines Mitarbeiters.
- Der Vorfall exponierte möglicherweise Kundennamen, E-Mail-Adressen und historische Korrespondenzen inklusive Bestelldetails.
- Der Angreifer verschickte Spam-E-Mails an die im Konto gespeicherten Kontakte der Kunden.
- Eine forensische Analyse bestätigte etwa 600 betroffene Personen in den Vereinigten Staaten.
- Tenga setzte die Anmeldedaten zurück, aktivierte systemweit Multi-Faktor-Authentifizierung und riet zu Passwortänderungen.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Trezor warnt vor Phishing-Welle nach Sicherheitsvorfall beim E-Mail-Dienstleister Brevo
Der Hardware-Crypto-Wallet-Anbieter Trezor warnt seine Kunden vor dem zweiten schwerwiegenden Sicherheitsvorfall innerhalb von zwei Monaten. Nach einem Cyberangriff auf das MarTech-Unternehmen Brevo, das Trezor für Newsletter-Kampagnen nutzt, versendeten Angreifer rund 347.000 Phishing-E-Mails an Trezor-Nutzer. Die E-Mails enthielten schädliche Links zu gefälschten Apps, mit denen Backup-Passwörter (Seed Phrases) für Wallets abgegriffen werden sollten, was zu irreversiblen Krypto-Diebstählen führen kann. Laut Brevo verschafften sich die Hacker aufgrund fehlerhaft konfigurierter Zugriffsrechte Zugang zu 138 Accounts. Trezor betonte, dass eigene Produkte, Wallets und Kernsysteme nicht kompromittiert wurden. Der Vorfall folgt auf einen Datenabfluss beim Versandpartner ShipMonk, von dem über 81.000 Kunden betroffen waren. Trezor evaluiert nun seine Dienstleisterbeziehungen neu und warnt vor weiteren Phishing-Versuchen.
Crunchyroll bestätigt Datenleck bei Kundensupport-Systemen durch Drittanbieter
Crunchyroll untersucht einen Sicherheitsvorfall, nachdem Angreifer behaupteten, Zugriff auf das Konto eines Support-Mitarbeiters bei einem Drittanbieter erlangt und rund acht Millionen Support-Tickets heruntergeladen zu haben. Dies entspricht nach Angaben der Angreifer etwa 6,8 Millionen eindeutigen Nutzern. Die Eindringlinge nutzten Berichten zufolge Malware auf dem Computer eines Angestellten von Telus International, um Anmeldeinformationen abzugreifen, und drangen in Systeme wie Zendesk, Google Workspace, Jira und Slack ein. Die Erpresser forderten ein Lösegeld von fünf Millionen US-Dollar, was Crunchyroll ablehnte. Nach aktuellem Stand gibt das Unternehmen an, dass der Vorfall auf Support-Daten beschränkt ist und keine Anzeichen für einen Zugriff auf Kernsysteme vorliegen. Möglicherweise sind jedoch Nicknames, E-Mail- sowie IP-Adressen, Ticketinhalte und in Einzelfällen Kreditkartendaten betroffen. Der Vorfall unterstreicht die Risiken von Drittanbietern und Schwachstellen im Identity Management für Medienplattformen.
Crunchyroll: Datenleck bei Support-Tickets durch Sicherheitsvorfall bei Partner
Eine Hackergruppe hat nach eigenen Angaben über acht Millionen Crunchyroll-Support-Tickets von rund 6,8 Millionen Nutzern entwendet. Der Angriff erfolgte über das kompromittierte Konto eines Support-Mitarbeiters des Dienstleisters Telus International, bei dem Angreifer mittels Malware Zugangsdaten abfängten und Zugriff auf genutzte Systeme wie Zendesk, Google Workspace, Jiro und Slack erlangten. Die Täter forderten ein Lösegeld von fünf Millionen US-Dollar, welches Crunchyroll jedoch ablehnte. Das Unternehmen arbeitet nach eigenen Angaben mit Sicherheitsexperten zusammen und geht davon aus, dass der Vorfall primär auf Support-Ticket-Daten im Rahmen eines Partner-Vorfalls beschränkt ist; Beweise für einen tiefergehenden Zugriff auf die Hauptsysteme wurden bislang nicht gefunden. Die betroffenen Daten umfassen potenziell Benutzernamen, E-Mail- und IP-Adressen, ungefähre Standortdaten, Ticket-Inhalte sowie in wenigen Fällen Kreditkarteninformationen.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
