Am 25. Juli 2025 veröffentlichte ein anonymer Nutzer der 4chan-Plattform ein Python-Script und Informationen zu einem ungeschützten Firebase-Speicher der Beziehungsratschläge-App Tea. Das Script ermöglichte den Download von 59 GB an Daten, die von allen vor Februar 2024 registrierten Nutzerinnen stammten.
Enthalten waren 72.000 Fotos, darunter 13.000 Selfies und Identifikations-Bilder z.B. von Führerscheinen. Kurz nach Bekanntwerden der Sicherheitslücke begannen User, Torrents der so offengelegten Daten zu teilen.
Im Laufe des Tages tauchte eine zweite ungeschützte Datenbank auf. Diese enthielt 1,1 Mio. Privatnachrichten der Nutzerinnen. Diese nutzen die für Frauen angelegte App, um sich über Dating-Erfahrungen auszutauschen. Sie bewerten dort Männer und teilen Ratschläge. Die Tea-Betreiber nahmen daraufhin das DM-System offline.