Hims & Hers alerta sobre filtración de datos tras robo de tickets de soporte en Zendesk

El gigante de la telemedicina Hims & Hers Health ha advertido sobre una violación de datos ocurrida tras el robo de tickets de soporte al cliente desde una plataforma de servicio de terceros. La compañía estadounidense, especializada en atención médica directa al consumidor con tratamientos por suscripción para pérdida de cabello, disfunción eréctil, salud mental, cuidado de la piel y control de peso, es una de las marcas más exitosas en el sector de farmacia en línea, con ingresos anuales cercanos a los 1.000 millones de dólares.

Según una muestra de la notificación enviada a las autoridades de California, la filtración se detectó a principios de febrero de 2026. "El 5 de febrero de 2026, Hims & Hers, Inc. tuvo conocimiento de actividad sospechosa que afectaba nuestra plataforma de servicio al cliente de terceros", señala la carta remitida a los afectados. "Tomamos medidas inmediatas para asegurar la plataforma e iniciamos una investigación sobre el alcance del posible incidente de seguridad. La investigación determinó que, entre el 4 y el 7 de febrero de 2026, ciertos tickets enviados a nuestro equipo de atención al cliente fueron accedidos o adquiridos sin autorización".

Tras una investigación interna, la empresa determinó el 3 de marzo que los atacantes habían accedido a tickets que, en algunos casos, contenían información personal. Los datos expuestos pueden incluir nombres, información de contacto y otros detalles no especificados, probablemente relacionados con las consultas realizadas. La compañía subrayó que no se vieron comprometidos registros médicos ni comunicaciones con médicos. Aunque no se compartieron más detalles, BleepingComputer supo el mes pasado que el grupo de extorsión ShinyHunters llevó a cabo la brecha.

Los datos fueron robados como parte de una campaña generalizada en la que los atacantes comprometieron cuentas de Okta SSO para acceder a servicios de almacenamiento en la nube y plataformas SaaS de terceros. En este ataque en particular, se informó a BleepingComputer que los delincuentes utilizaron la cuenta de Okta para acceder a la instancia de Zendesk de Hims & Hers, robando millones de tickets de soporte. La empresa ahora ofrece 12 meses de servicios gratuitos de monitoreo de crédito a todas las personas afectadas.

Se recomienda a los clientes mantener una mayor vigilancia ante comunicaciones no solicitadas que puedan contener intentos de phishing o ingeniería social, así como revisar los estados de cuenta y monitorear los informes de crédito en busca de actividad sospechosa. BleepingComputer contactó a la empresa para solicitar más información sobre el incidente y el número de clientes afectados, pero no recibió respuesta al momento de la publicación. Dos violaciones recientes de alto perfil en soporte al cliente que derivaron en filtraciones de datos son las de la cadena de tiendas de bricolaje ManoMano en febrero y Crunchyroll en marzo, ambas con Zendesk como plataforma comprometida.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *