🏥 Телемедична компанія Hims & Hers: хакери через соціальну інженерію отримали доступ до мільйонів тікетів підтримки
Американська телемедична компанія Hims & Hers Health попередила клієнтів про витік даних: зловмисники проникли до сторонньої платформи підтримки Zendesk та викрали мільйони тікетів підтримки. За даними компанії, несанкціонований доступ було здійснено з 4 по 7 лютого 2026 року — після того, як хакери скористалися зламаним Okta SSO-акаунтом для входу до системи Zendesk. Злам став наслідком соціальної інженерії — тобто зловмисники обманом змусили співробітників надати доступ до системи. Тікети підтримки, до яких отримали доступ хакери, містили персональні дані клієнтів, включно з іменами та email-адресами.
Hims & Hers 2 квітня подала повідомлення про злам до каліфорнійського прокурора — каліфорнійське законодавство вимагає цього, якщо інцидент торкнувся 500 і більше мешканців штату. Компанія підтвердила, що медичні записи клієнтів і листування між пацієнтами та медичними провайдерами у системі не постраждали.Про підозрілу активність стало відомо ще 5 лютого, а ідентифікація конкретних постраждалих осіб завершилася лише 3 березня — через місяць після самого інциденту. Загальна кількість постраждалих клієнтів публічно не розкривається. Hims & Hers — один із провідних американських телемедичних сервісів із річним доходом, близьким до $1 млрд, який спеціалізується на ліках для схуднення, лікуванні порушень сексуального здоров’я та інших медичних послугах за підпискою.
