2026 年 4 月初,专注于减肥药物和性健康处方的知名远程医疗公司 Hims & Hers 披露了一起重大的数据泄露事件。此泄露发生在 2026 年 2 月 4 日至 7 日期间,黑客入侵了该公司使用的第三方客户服务平台。这一未经授权的访问使得客户提交的包含个人信息的支持票据遭到泄露。 泄露的数据包括客户姓名、联系信息及其他未指明的个人详细信息。值得注意的是,Hims & Hers 表示医疗记录并未受到泄露的影响。然而,客户支持系统的性质意味着被盗数据可能包含关于个人账户和医疗保健的敏感信息。 该公司将泄露归因于社交工程攻击,黑客欺骗员工以获取对其系统的访问权限。这种方法凸显出针对客户支持和票务系统的网络攻击日益复杂,这些系统已成为寻求有价值个人数据的网络犯罪分子的丰厚目标。 截至目前,受影响的具体人数仍不清楚。根据加利福尼亚州法律,涉及 500 名或更多州居民的数据泄露,企业需进行披露。Hims & Hers 目前正在调查泄露的全面范围,并努力通知受影响的客户。 这一事件凸显了对于处理敏感个人和健康信息的公司来说,强大网络安全措施的关键重要性。这也引发了关于第三方供应商的安全实践以及需要全面安全协议以保护客户数据的质疑。