Hims & Hers, leader nel telehealth, denuncia un hacking del suo sistema di assistenza clienti.
Pubblicato il da Ignazio Aragona - Tecnologia
Furto di dati presso Hims & Hers: cosa è successo
Hims & Hers, l’azienda di telemedicina che offre farmaci per la perdita di peso e prescrizioni per la salute sessuale, ha confermato un’importante violazione dei dati che ha colpito la sua piattaforma di assistenza clienti di terzi. Questo episodio è stato reso noto tramite una comunicazione ufficiale inviata all’ufficio del procuratore generale della California.
Secondo la notifica riguardante la violazione dei dati, i malintenzionati hanno rubato informazioni relative alle richieste degli utenti inoltrate al team di supporto clienti. Hims & Hers ha dichiarato che gli hacker hanno avuto accesso al proprio sistema di ticketing di terzi tra il 4 e il 7 febbraio, compromettendo una grande quantità di ticket di supporto, contenenti informazioni personali fornite dai clienti.
Dettagli della violazione e impatto sui clienti
La notifica di violazione dei dati ha specificato che gli hacker hanno sottratto nomi e informazioni di contatto dei clienti, insieme ad altre informazioni personali non specificate, che sono state omesse nella comunicazione. Sebbene l’azienda affermi che i record medici dei clienti non sono stati compromessi, il tipo di dati raccolti dai sistemi di supporto può includere informazioni delicati riguardo agli account, dati personali e informazioni sanitarie.
Ad oggi, non è chiaro quanti individui siano stati coinvolti nella violazione. Secondo la legislazione della California, le aziende hanno l’obbligo di divulgare le violazioni dei dati che coinvolgono 500 o più residenti dello stato. I risultati non hanno ancora rivelato la portata totale dell’incidente.
Origine dell’attacco e modalità di infiltrazione
Jake Martin, portavoce di Hims & Hers, ha dichiarato a TechCrunch che l’azienda è stata colpita da un attacco di ingegneria sociale, in cui gli hacker ingannano i dipendenti per ottenere l’accesso ai loro sistemi. Secondo le informazioni fornite, i dati rubati comprendevano principalmente nomi ed indirizzi email dei clienti. Quando è stato chiesto di specificare ulteriormente le tipologie di dati compromessi, l’azienda non ha fornito dettagli.
La società non ha confermato se abbia ricevuto comunicazioni dai criminali, come richieste di riscatto. Negli ultimi tempi, i sistemi di supporto clienti e di ticketing si sono rivelati obiettivi fruttuosi per hacker motivati da profitti economici, i quali hanno attaccato banche dati contenenti informazioni sensibili e costretto le aziende a pagare un riscatto.
Casi simili nel panorama attuale delle violazioni di dati
È interessante notare che gli attacchi informatici a sistemi di ticketing non sono rari. Nel 2022, Discord ha subito una violazione dei dati che ha colpito il suo sistema di ticketing, esponendo le identità governative di circa 70.000 persone che avevano inviato le loro patenti di guida e passaporti per verificare la loro età. Gli hacker continuano a perfezionare le loro tecniche, rendendo le aziende sempre più vulnerabili.
Per proteggere i dati dei clienti, Hims & Hers ha affermato che si impegnerà a migliorare le proprie misure di sicurezza e a monitorare costantemente la situazione. Tuttavia, sarà fondamentale che i clienti rimangano vigili e controllino frequentemente i propri estratti conto e altri documenti per eventuali attività sospette.
Consigli per i clienti post-violazione
In seguito a tale violazione, è importante che i clienti adottino alcune precauzioni. Ecco alcuni suggerimenti pratici:
- Controllare regolarmente le proprie informazioni personali e gli estratti conto bancari per eventuali attività sospette.
- Considerare l’uso di un servizio di monitoraggio del credito o congelare il proprio credito per prevenire possibili furti di identità.
- Essere attenti a eventuali email o comunicazioni provenienti da fonti non verificate che richiedono informazioni personali.
Per maggiori informazioni sulle misure di sicurezza dei dati, è consigliabile visitare il sito web del Federal Trade Commission e la California Attorney General’s Office, che forniscono risorse preziose per la protezione delle informazioni personali.
Non perderti tutte le notizie di tecnologia su Blog.it