Инцидент ИБ у гиганта телемедицины США
Телемедицинская компания Hims & Hers зафиксировала инцидент ИБ в своей сети. В результате инцидента ИБ произошла утечка данных.
Американская компания Hims & Hers, предоставляющая услуги телемедицины и продающая препараты для похудения и лекарства для сексуального здоровья, подтвердила утечку данных.
В уведомлении, которое Hims & Hers в четверг, 2 апреля, подала в офис генерального прокурора Калифорнии, сообщается, что хакеры украли данные о запросах клиентов, поступивших в службу поддержки. Компания заявила, что злоумышленники взломали ее стороннюю систему обработки заявок в период с 4 по 7 февраля и похитили множество заявок в службу поддержки. Хакерам удалось завладеть такими персональными данными, как имена и контактная информация клиентов. Утекли и другие персональные данные, но какие именно — компания оставила в секрете.
Хотя компания Hims & Hers утверждает, что медицинские записи клиентов не были затронуты в ходе инцидента, утечки этого типа данных исключать нельзя. Дело в том, что системы поддержки клиентов могут содержать конфиденциальную информацию об учетной записи человека, его персональные данные и сведения о состоянии здоровья.
Пока неизвестно, сколько человек пострадали от взлома. Согласно законодательству Калифорнии, компании обязаны раскрывать информацию о случаях утечки данных, которые затрагивают 500 или более жителей штата.
Джейк Мартин (Jake Martin), представитель Hims & Hers, рассказал журналистам, что компания подверглась атаке с использованием методов социальной инженерии. Злоумышленники обманным путем заставили сотрудника предоставить доступ к системе. По словам Мартина, украденные данные «в основном включали имена и адреса электронной почты клиентов».
Компания не сообщила, получала ли она какие-либо сообщения от хакеров, например, с требованием выкупа.
В последнее время системы поддержки клиентов и обработки заявок стали очень привлекательными целями для хакеров, движимых финансовыми мотивами. Взламывая базы данных, которые содержат информацию о клиентах, злоумышленники обычно требуют у компаний выкуп.
Так, в 2025 году произошел взлом системы обработки клиентских заявок в компании Discord, разработчике популярного бесплатного мессенджера. В результате инцидента были украдены данные удостоверений личности 70 тыс. пользователей.
Источник: TechCrunch