A gigante da telessaúde Hims & Hers afirma que seu sistema de suporte ao cliente foi hackeado
Hims & Hers, a empresa de telessaúde que vende medicamentos para perda de peso e prescrições de saúde sexual, confirmou uma violação de dados que afeta sua plataforma terceirizada de atendimento ao cliente.
A empresa de saúde disse em um aviso de violação de dados entrou com um processo no gabinete do procurador-geral da Califórnia na quinta-feira que os hackers roubaram dados sobre solicitações de usuários enviadas à equipe de suporte ao cliente da empresa. A empresa disse que hackers invadiram seu sistema de tíquetes de terceiros entre 4 e 7 de fevereiro e roubaram resmas de tíquetes de suporte, que continham informações pessoais enviadas por clientes.
O aviso de violação de dados dizia que os hackers pegaram nomes de clientes e informações de contato, bem como outros dados pessoais não especificados que a Hims & Hers deixou redigidos na carta.
Embora a empresa afirme que os registros médicos dos clientes não foram afetados pela violação, a natureza dos sistemas de suporte ao cliente significa que os dados podem conter informações confidenciais sobre a conta de uma pessoa, informações pessoais e cuidados de saúde.
Ainda não se sabe quantos indivíduos tiveram informações pessoais comprometidas no hack. De acordo com a lei da Califórnia, as empresas são obrigadas a divulgar violações de dados envolvendo 500 ou mais residentes do estado.
Jake Martin, porta-voz da Hims & Hers, disse ao TechCrunch em comunicado que a empresa foi atingida por um ataque de engenharia social, no qual hackers enganam os funcionários para que concedam acesso aos seus sistemas. O porta-voz disse que os dados roubados “incluíam principalmente nomes de clientes e endereços de e-mail”. A empresa não informou quais tipos específicos de dados foram coletados, quando questionada pelo TechCrunch.
A empresa não informou se recebeu alguma comunicação dos hackers, como uma exigência de dinheiro.
Os sistemas de suporte ao cliente e de tickets tornaram-se alvos valiosos para hackers com motivação financeira nos últimos meses, invadindo bancos de dados contendo informações de clientes e extorquindo empresas para que pagassem resgates.
No ano passado, o Discord teve uma violação de dados isso afetou seu sistema de tíquetes de suporte ao cliente e expôs os documentos de identidade emitidos pelo governo de cerca de 70.000 pessoas que enviaram suas carteiras de motorista e passaportes à empresa para verificar sua idade.



Publicar comentário