2026 年 4 月初,专注于减肥药物和性健康处方的知名远程医疗公司 Hims & Hers 披露了一起重大的数据泄露事件。此泄露发生在 2026 年 2 月 4 日至 7 日期间,黑客入侵了该公司使用的第三方客户服务平台。这一未经授权的访问使得客户提交的包含个人信息的支持票据遭到泄露。 泄露的数据包括客户姓名、联系信息及其他未指明的个人详细信息。值得注意的是,Hims & Hers 表示医疗记录并未受到泄露的影响。然而,客户支持系统的性质意味着被盗数据可能包含关于个人账户和医疗保健的敏感信息。 该公司将泄露归因于社交工程攻击,黑客欺骗员工以获取对其系统的访问权限。这种方法凸显出针对客户支持和票务系统的网络攻击日益复杂,这些系统已成为寻求有价值个人数据的网络犯罪分子的丰厚目标。 截至目前,受影响的具体人数仍不清楚。根据加利福尼亚州法律,涉及 500 名或更多州居民的数据泄露,企业需进行披露。Hims & Hers 目前正在调查泄露的全面范围,并努力通知受影响的客户。 这一事件凸显了对于处理敏感个人和健康信息的公司来说,强大网络安全措施的关键重要性。这也引发了关于第三方供应商的安全实践以及需要全面安全协议以保护客户数据的质疑。
💻 technology
Hims & Hers 数据泄露暴露客户支持数据
美国远程医疗公司 Hims & Hers 确认其第三方客户服务平台发生数据泄露。黑客在 2026 年 2 月 4 日至 7 日期间访问了包含个人信息的支持票据。
我的看法
Hims & Hers 数据泄露提醒我们第三方服务固有的脆弱性。虽然该公司声称医疗记录并未受到损害,但个人信息的泄露仍然是重大关切。客户信任这些平台处理敏感数据,而这样的泄露事件侵蚀了这种信任。 此外,依赖第三方供应商进行客户支持也带来了额外的风险。企业必须确保其合作伙伴遵循同样严格的安全标准,以防止此类事件的发生。这一泄露事件应促使企业重新评估如何管理和保护客户数据,强调全面安全策略在其运营各个方面的必要性。
接下来会发生什么
针对这一泄露事件,Hims & Hers 很可能会实施增强的安全措施,包括对第三方供应商进行更严格的审查,以及改进员工培训以防止社交工程攻击。该公司还可能向受影响的客户提供信用监测服务和其他支持,以减轻潜在的伤害。 此外,这一事件可能会引发监管机构的进一步审查,从而推动对远程医疗公司的更严格数据保护法规。泄露事件可能还会影响消费者行为,导致个人在在线分享个人信息时更加谨慎,从而可能影响远程医疗服务的增长。
历史告诉我们什么
数据泄露在医疗保健行业一直是一个反复出现的问题。例如,2015 年,美国人事管理办公室经历了一次重大泄露,暴露了超过 2100 万人的个人信息。这些事件突显了保护敏感数据的持续挑战,以及在网络安全实践中需要持续警惕和改进。
市场影响
在数据泄露公告之后,Hims & Hers Health Inc.(HIMS)的股票价格出现下跌。2026 年 4 月 2 日,该股收于 19.14 美元,比前一个交易日下跌 0.70 美元(-3.53%)。当天的最高价为 19.52 美元,最低价为 18.76 美元。市场资本总值约为 128.2 亿美元,市盈率为 95.82,每股收益为 0.53 美元。这一下跌反映了投资者对泄露事件可能对公司声誉和未来盈利影响的担忧。历史上,类似事件导致短期股票价格波动,但其长期影响取决于公司的响应和复苏努力。