A principios de abril de 2026, Hims & Hers, una destacada empresa de telemedicina especializada en medicamentos para perder peso y prescripciones de salud sexual, reveló una filtración de datos significativa. La filtración ocurrió entre el 4 y el 7 de febrero de 2026, cuando hackers infiltraron una plataforma de servicio al cliente de terceros utilizada por la empresa. Este acceso no autorizado comprometió tickets de soporte que contenían información personal enviada por los clientes. Los datos comprometidos incluían nombres de clientes, información de contacto y otros detalles personales no especificados. Notablemente, Hims & Hers afirmó que los registros médicos no se vieron afectados por la filtración. Sin embargo, la naturaleza del sistema de soporte al cliente significa que los datos robados podrían contener información sensible sobre las cuentas e historias clínicas de los individuos. La empresa atribuyó la filtración a un ataque de ingeniería social, donde los hackers engañaron a empleados para que concedieran acceso a sus sistemas. Este método subraya la creciente sofisticación de los ciberataques dirigidos a los sistemas de soporte al cliente y gestión de tickets, que se han convertido en objetivos lucrativos para los ciberdelincuentes que buscan datos personales valiosos. Hasta ahora, el número exacto de individuos afectados sigue siendo desconocido. Según la ley de California, las empresas deben divulgar las filtraciones de datos que involucren a 500 o más residentes del estado. Hims & Hers está actualmente investigando el alcance total de la filtración y trabajando para notificar a los clientes afectados. Este incidente destaca la importancia crítica de tener medidas sólidas de ciberseguridad, especialmente para las empresas que manejan información personal y de salud sensible. También plantea preguntas sobre las prácticas de seguridad de los proveedores externos y la necesidad de protocolos de seguridad integral para proteger los datos de los clientes.