Hims & Hers Confirma Violación de Datos: Hackeadores Roban Información de Soporte al Cliente en California

Violación de Datos en Plataforma de Servicio al Cliente de Hims & Hers

La empresa de telemedicina Hims & Hers, conocida por la venta de medicamentos para pérdida de peso y recetas de salud sexual, ha confirmado una brecha de datos que afectó a su plataforma de servicio al cliente de terceros. La compañía notificó el incidente a la oficina del fiscal general de California este jueves, revelando que hackers accedieron a su sistema de tickets de soporte.

Ilustración de ciberataque y brecha de datos con monitor y candado abierto
Representación visual de un ciberataque y vulnerabilidad de datos.

Detalles del Ataque y Período de Vulnerabilidad

Según la notificación, los intrusos irrumpieron en el sistema de tickets de soporte entre el 4 y el 7 de febrero, robando numerosos tickets que contenían información personal enviada por los clientes. Jake Martin, portavoz de Hims & Hers, declaró que el ataque fue de ingeniería social, donde los hackers engañaron a empleados para obtener acceso.

Información Comprometida y Alcance del Impacto

Los datos sustraídos incluyen nombres de clientes e información de contacto, así como otros datos personales que la empresa mantuvo redactados en la carta. Aunque los registros médicos no se vieron afectados, la naturaleza de los sistemas de soporte al cliente significa que la información robada podría contener detalles sensibles sobre las cuentas, datos personales y aspectos de salud de los individuos.

Ilustración de una persona frente a una pantalla de servicio al cliente
Interfaz de servicio al cliente, relacionada con el sistema comprometido.

Todavía se desconoce cuántas personas tuvieron su información comprometida. Bajo la ley de California, las empresas deben divulgar brechas de datos que involucren a 500 o más residentes del estado. La compañía no especificó los tipos exactos de datos tomados ni confirmó si ha recibido alguna comunicación de los hackers, como una demanda de rescate.

Contexto de Ciberataques a Sistemas de Soporte

En meses recientes, los sistemas de servicio al cliente y ticketing se han convertido en objetivos lucrativos para hackers motivados financieramente. Estos atacantes han allanado bases de datos con información de clientes y extorsionado a empresas para pagar rescates. El año pasado, por ejemplo, Discord sufrió una brecha similar que afectó su sistema de tickets de soporte y expuso identificaciones gubernamentales de alrededor de 70,000 personas.

«La información robada ‘principalmente incluía nombres de clientes y direcciones de correo electrónico'», afirmó el portavoz Jake Martin en una declaración.

Este incidente resalta la creciente vulnerabilidad de los canales de atención al cliente en la era digital y la necesidad de reforzar las medidas de seguridad cibernética, especialmente en el sector de la salud en línea.

Comparte este artículo

Otras notas de tu interés:

Negocios

Ron Conway y Jay Carney impulsan un nuevo centro de política de IA en Estados Unidos

Economia

Los impuestos corporativos se desploman en EE. UU.: la IA y los nuevos incentivos fiscales redefinen el tablero

Economia

Criptomonedas y política en EE.UU.: influencia, resistencia y el símbolo de Bitcoin

Politica

Los Verdes presentan su portavoz de IA: salvaguardas, ministerio y el nuevo rostro de la política digital

Economia

Advertencias apocalípticas en la IA: la renuncia en Anthropic que sacude al sector antes de su IPO

Economia

Trump anuncia que planea eliminar el arancel del 10% al whiskey irlandés

Economia

Guerras comerciales frenan la electrificación global en Estados Unidos

Economia

Obama pide a demócratas un plan claro para la seguridad de la IA

Economia

Revolut sufre filtración de datos de clientes por suplantación de una agencia gubernamental

Negocios

Corte Suprema de Florida suspende 90 días a la abogada de Miami Christine Humphrey