Перейти к основному содержанию

Инцидент ИБ у гиганта телемедицины США

16 апреля 2026

Телемедицинская компания Hims & Hers зафиксировала инцидент ИБ в своей сети. В результате инцидента ИБ произошла утечка данных.

Американская компания Hims & Hers, предоставляющая услуги телемедицины и продающая препараты для похудения и лекарства для сексуального здоровья, подтвердила утечку данных.

В уведомлении, которое Hims & Hers в четверг, 2 апреля, подала в офис генерального прокурора Калифорнии, сообщается, что хакеры украли данные о запросах клиентов, поступивших в службу поддержки. Компания заявила, что злоумышленники взломали ее стороннюю систему обработки заявок в период с 4 по 7 февраля и похитили множество заявок в службу поддержки. Хакерам удалось завладеть такими персональными данными, как имена и контактная информация клиентов. Утекли и другие персональные данные, но какие именно — компания оставила в секрете.

Хотя компания Hims & Hers утверждает, что медицинские записи клиентов не были затронуты в ходе инцидента, утечки этого типа данных исключать нельзя. Дело в том, что системы поддержки клиентов могут содержать конфиденциальную информацию об учетной записи человека, его персональные данные и сведения о состоянии здоровья.

Пока неизвестно, сколько человек пострадали от взлома. Согласно законодательству Калифорнии, компании обязаны раскрывать информацию о случаях утечки данных, которые затрагивают 500 или более жителей штата.

Джейк Мартин (Jake Martin), представитель Hims & Hers, рассказал журналистам, что компания подверглась атаке с использованием методов социальной инженерии. Злоумышленники обманным путем заставили сотрудника предоставить доступ к системе. По словам Мартина, украденные данные «в основном включали имена и адреса электронной почты клиентов».

Компания не сообщила, получала ли она какие-либо сообщения от хакеров, например, с требованием выкупа.

В последнее время системы поддержки клиентов и обработки заявок стали очень привлекательными целями для хакеров, движимых финансовыми мотивами. Взламывая базы данных, которые содержат информацию о клиентах, злоумышленники обычно требуют у компаний выкуп.

Так, в 2025 году произошел взлом системы обработки клиентских заявок в компании Discord, разработчике популярного бесплатного мессенджера. В результате инцидента были украдены данные удостоверений личности 70 тыс. пользователей.

Источник: TechCrunch

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки