Hims & Hers, una empresa de telemedicina que ofrece medicamentos para la pérdida de peso y recetas de salud sexual, ha confirmado una filtración de datos que afecta su plataforma de atención al cliente de terceros.
En un aviso de violación de datos presentado ante la oficina del fiscal general de California, la compañía indicó que los hackers accedieron a su sistema de tickets entre el 4 y el 7 de febrero, robando numerosos tickets de soporte que contenían información personal de los clientes.
Detalles de la violación de datos
El aviso señala que los atacantes obtuvieron nombres de clientes, información de contacto y otros datos personales que Hims & Hers dejó redactados en el comunicado. Aunque la empresa asegura que los registros médicos de los clientes no fueron afectados, el tipo de información en los sistemas de soporte podría incluir datos sensibles sobre cuentas y salud.
Aún se desconoce cuántas personas tuvieron su información personal comprometida en este ataque. Según la legislación de California, las empresas deben notificar las violaciones de datos que afecten a 500 o más residentes del estado.
Reacción de la empresa
Jake Martin, portavoz de Hims & Hers, declaró a TechCrunch que la compañía fue víctima de un ataque de ingeniería social, en el cual los hackers engañaron a los empleados para obtener acceso a sus sistemas. El portavoz añadió que los datos robados “incluían principalmente nombres y direcciones de correo electrónico de los clientes”.
La empresa no especificó si ha recibido algún tipo de comunicación de los atacantes, como una demanda de pago.
En los últimos meses, los sistemas de atención al cliente y tickets se han convertido en objetivos atractivos para hackers motivados financieramente, quienes han accedido a bases de datos con información de clientes y extorsionado a las empresas para que paguen rescates.


