ΑρχικήSecurityΠαραβιάστηκε το σύστημα υποστήριξης πελατών της Hims & Hers

Παραβιάστηκε το σύστημα υποστήριξης πελατών της Hims & Hers

Η Hims & Hers, γνωστή εταιρεία τηλεϊατρικής που προσφέρει φάρμακα για απώλεια βάρους και συνταγές σεξουαλικής υγείας, επιβεβαίωσε πρόσφατα μια σημαντική παραβίαση δεδομένων που επηρέασε την third-party πλατφόρμα εξυπηρέτησης πελατών που χρησιμοποιεί. Το περιστατικό, όπως αναφέρεται σε ειδοποίηση που κατατέθηκε στο γραφείο του γενικού εισαγγελέα της Καλιφόρνια, συνέβη μεταξύ 4 και 7 Φεβρουαρίου, όταν οι χάκερ εισέβαλαν στο σύστημα ticketing και απέσπασαν support tickets που περιείχαν προσωπικές πληροφορίες χρηστών.

Hims & Hers παραβίαση δεδομένων

Hims & Hers: Ποιες πληροφορίες επηρεάστηκαν

Η εταιρεία σημείωσε ότι οι χάκερ απέκτησαν κυρίως ονόματα πελατών και στοιχεία επικοινωνίας, μαζί με άλλα προσωπικά δεδομένα που δεν αναφέρονται λεπτομερώς στην ανακοίνωση. Αν και τα ιατρικά αρχεία των χρηστών δεν φαίνεται να επηρεάστηκαν, τα συστήματα υποστήριξης περιλαμβάνουν συχνά ευαίσθητες πληροφορίες για τους λογαριασμούς και την υγειονομική κατάσταση των πελατών. Δεν έχει ακόμη διευκρινιστεί ο ακριβής αριθμός των χρηστών των οποίων τα στοιχεία εκτέθηκαν, αλλά η νομοθεσία της Καλιφόρνια απαιτεί γνωστοποίηση παραβιάσεων που αφορούν 500 ή περισσότερους κατοίκους της πολιτείας.

Δείτε επίσης: CERT-EU: Το hack της Ευρωπαϊκής Επιτροπής επηρέασε δεκάδες οντότητες της ΕΕ

Ο εκπρόσωπος της Hims & Hers, Jake Martin, δήλωσε στο TechCrunch ότι η παραβίαση οφείλεται σε επίθεση κοινωνικής μηχανικής, κατά την οποία οι χάκερ ξεγέλασαν τους υπαλλήλους ώστε να τους επιτρέψουν πρόσβαση στα συστήματα της εταιρείας. Σύμφωνα με τον Martin, τα κλεμμένα δεδομένα περιλάμβαναν κυρίως ονόματα και διευθύνσεις ηλεκτρονικού ταχυδρομείου, χωρίς ωστόσο να προσδιορίζεται ακριβώς ποιοι άλλοι τύποι πληροφοριών ελήφθησαν.

Σύστημα υποστήριξης πελατών: Νέος στόχος των χάκερ

Τα τελευταία χρόνια, τα συστήματα υποστήριξης και ticketing έχουν γίνει δημοφιλής στόχος για οικονομικά κίνητρα χάκερ. Οι επιθέσεις σε τέτοιες πλατφόρμες επιτρέπουν στους επιτιθέμενους να αποκτήσουν πρόσβαση σε δεδομένα πελατών και στη συνέχεια να ζητήσουν λύτρα. Παράδειγμα αποτελεί η πρόσφατη παραβίαση του Discord, όπου χάκερ εισέβαλαν στο σύστημα υποστήριξης και αποκάλυψαν τις κυβερνητικές ταυτότητες περίπου 70.000 ατόμων, συμπεριλαμβανομένων αδειών οδήγησης και διαβατηρίων.

Το γεγονός αυτό αναδεικνύει την ευπάθεια των τρίτων πλατφορμών υποστήριξης, καθώς πολλές εταιρείες βασίζονται σε αυτές για να διαχειρίζονται αιτήματα πελατών. Οι επιθέσεις κοινωνικής μηχανικής και η εκμετάλλευση αδυναμιών σε αυτά τα συστήματα μπορεί να έχουν σοβαρές συνέπειες για την προστασία προσωπικών δεδομένων.

Δείτε επίσης: Drift social engineering: Hackers έκλεψαν $285 εκατ.

Παραβιάστηκε το σύστημα υποστήριξης πελατών της Hims & Hers

Στρατηγικές προστασίας και μελλοντικά βήματα

Η Hims & Hers δεν έχει αναφέρει εάν έχει δεχτεί επικοινωνία από τους χάκερ, όπως απαίτηση λύτρων, αλλά η εταιρεία προτρέπει τους χρήστες να παρακολουθούν προσεκτικά τους λογαριασμούς τους για ύποπτες δραστηριότητες. Η περίπτωση αυτή υπογραμμίζει την αναγκαιότητα ενίσχυσης της ασφάλειας σε όλα τα τμήματα των εταιρειών, ειδικά εκείνα που διαχειρίζονται προσωπικά δεδομένα πελατών.

Οι ειδικοί ασφαλείας συνιστούν την ενίσχυση της εκπαίδευσης των υπαλλήλων ώστε να αναγνωρίζουν απόπειρες κοινωνικής μηχανικής και την υιοθέτηση πολλαπλών επιπέδων προστασίας, όπως πολυπαραγοντική αυθεντικοποίηση και τακτικές αναθεωρήσεις πρόσβασης. Επιπλέον, οι εταιρείες καλούνται να εξετάζουν τακτικά τις υπηρεσίες τρίτων που χρησιμοποιούν, διασφαλίζοντας ότι οι πάροχοι πληρούν τα πρότυπα ασφάλειας και συμμόρφωσης.

Δείτε επίσης: Granola: Διαρροή σημειώσεων – Αλλάξτε τις ρυθμίσεις απορρήτου

Η τηλεϊατρική και η ευπάθεια των δεδομένων

Η παραβίαση αυτή αναδεικνύει ένα σημαντικό ζήτημα: καθώς η τηλεϊατρική επεκτείνεται, τα συστήματα που υποστηρίζουν τις υπηρεσίες υγείας γίνονται ολοένα και πιο ελκυστικοί στόχοι για επιθέσεις. Οι προσωπικές πληροφορίες υγείας και τα δεδομένα επικοινωνίας έχουν υψηλή αξία στην παράνομη αγορά και μπορούν να χρησιμοποιηθούν για περαιτέρω εξαπάτηση ή υποκλοπή ταυτότητας.

Η Hims & Hers βρίσκεται πλέον αντιμέτωπη με την πρόκληση να αποκαταστήσει την εμπιστοσύνη των πελατών της και να ενισχύσει τα συστήματα ασφάλειας, προκειμένου να αποτρέψει μελλοντικές παραβιάσεις. Παράλληλα, η περίπτωση αυτή λειτουργεί ως προειδοποίηση για όλο τον κλάδο της τηλεϊατρικής, επισημαίνοντας την ανάγκη για προληπτικά μέτρα ασφάλειας δεδομένων και συνεχή επιτήρηση των ψηφιακών υποδομών.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS