Au début d'avril 2026, Hims & Hers, une entreprise de télé-santé de premier plan spécialisée dans les médicaments pour la perte de poids et les prescriptions de santé sexuelle, a révélé une violation de données significative. La violation s'est produite entre le 4 et le 7 février 2026, lorsque des hackers ont infiltré une plateforme de service client tierce utilisée par l'entreprise. Cet accès non autorisé a compromis des tickets de support contenant des informations personnelles soumises par les clients. Les données compromises comprenaient des noms de clients, des informations de contact et d'autres détails personnels non spécifiés. Notamment, Hims & Hers a déclaré que les dossiers médicaux n'avaient pas été affectés par la violation. Cependant, la nature du système de support client signifie que les données volées pourraient contenir des informations sensibles sur les comptes et les soins de santé des individus. L'entreprise a attribué la violation à une attaque par ingénierie sociale, où des hackers ont trompé des employés pour obtenir l'accès à leurs systèmes. Cette méthode souligne la sophistication croissante des cyberattaques ciblant les systèmes de support client et de billetterie, qui sont devenus des cibles lucratives pour les cybercriminels à la recherche de données personnelles précieuses. À l'heure actuelle, le nombre exact d'individus affectés reste inconnu. Selon la loi californienne, les entreprises sont tenues de divulguer les violations de données impliquant 500 résidents de l'État ou plus. Hims & Hers enquête actuellement sur l'ampleur totale de la violation et travaille à notifier les clients concernés. Cet incident met en lumière l'importance cruciale de mesures de cybersécurité robustes, notamment pour les entreprises qui manipulent des informations personnelles et de santé sensibles. Il soulève également des questions sur les pratiques de sécurité des fournisseurs tiers et la nécessité de protocoles de sécurité complets pour protéger les données des clients.