टेलिहेल्थ कंपनी हिम्स अँड हर्सने म्हटले आहे की त्यांची ग्राहक समर्थन प्रणाली हॅक झाली आहे

हिम्स अँड हर्स, टेलीहेल्थ कंपनी जी वजन कमी करणारी औषधे आणि लैंगिक आरोग्य प्रिस्क्रिप्शन विकते, तिच्या तृतीय-पक्ष ग्राहक सेवा प्लॅटफॉर्मवर परिणाम करणाऱ्या डेटा उल्लंघनाची पुष्टी केली आहे.
आरोग्य सेवा कंपनीने ए डेटा उल्लंघन सूचना गुरुवारी कॅलिफोर्नियाच्या ऍटर्नी जनरलच्या कार्यालयात दाखल केले की हॅकर्सनी कंपनीच्या ग्राहक समर्थन टीमला पाठवलेल्या वापरकर्त्यांच्या विनंतीचा डेटा चोरला. कंपनीने म्हटले आहे की, हॅकर्सने 4 फेब्रुवारी ते 7 फेब्रुवारी दरम्यान तृतीय-पक्षाच्या तिकीट प्रणालीमध्ये प्रवेश केला आणि ग्राहकांनी सबमिट केलेली वैयक्तिक माहिती असलेली समर्थन तिकिटांची चोरी केली.
डेटा ब्रीच नोटीसमध्ये म्हटले आहे की हॅकर्सनी ग्राहकांची नावे आणि संपर्क माहिती तसेच हिम्स अँड हर्सने सोडलेला इतर अनिर्दिष्ट वैयक्तिक डेटा या पत्रात सुधारित केला आहे.
जरी कंपनी म्हणते की ग्राहकांच्या वैद्यकीय नोंदींवर उल्लंघनाचा परिणाम झाला नाही, परंतु ग्राहक समर्थन प्रणालीच्या स्वरूपाचा अर्थ असा आहे की डेटामध्ये एखाद्या व्यक्तीचे खाते, वैयक्तिक माहिती आणि आरोग्य सेवेबद्दल संवेदनशील माहिती असू शकते.
हॅकमध्ये किती लोकांच्या वैयक्तिक माहितीशी तडजोड झाली हे अद्याप माहित नाही. कॅलिफोर्निया कायद्यानुसार, कंपन्यांनी 500 किंवा त्याहून अधिक राज्य रहिवाशांचा समावेश असलेल्या डेटाचे उल्लंघन उघड करणे आवश्यक आहे.
हिम्स अँड हर्सचे प्रवक्ते जेक मार्टिन यांनी एका निवेदनात रीडला सांगितले की कंपनीला सोशल इंजिनीअरिंग हल्ल्याचा फटका बसला आहे, ज्यामध्ये हॅकर्स कर्मचाऱ्यांना त्यांच्या सिस्टममध्ये प्रवेश देण्यासाठी फसवतात. प्रवक्त्याने सांगितले की चोरी झालेल्या डेटामध्ये “प्रामुख्याने ग्राहकांची नावे आणि ईमेल पत्ते समाविष्ट आहेत.” रीडने विचारले असता, कोणत्या विशिष्ट प्रकारचा डेटा घेण्यात आला हे कंपनीने सांगितले नाही.
हॅकर्सकडून पैशाची मागणी यासारखे कोणतेही संप्रेषण प्राप्त झाले आहे की नाही हे कंपनी सांगणार नाही.
अलिकडच्या काही महिन्यांत, ग्राहक समर्थन आणि तिकीट प्रणाली आर्थिकदृष्ट्या प्रेरित हॅकर्ससाठी समृद्ध लक्ष्य बनले आहेत, ज्यांनी ग्राहकांची माहिती असलेल्या डेटाबेसवर छापे टाकले आहेत आणि खंडणी देण्यासाठी कंपन्यांची उधळपट्टी केली आहे.
गेल्या वर्षी, Discord मध्ये डेटा भंग झाला होता ज्यामुळे त्याच्या ग्राहक समर्थन तिकीट प्रणालीवर परिणाम झाला आणि सुमारे 70,000 लोकांचे सरकार-जारी आयडी उघड झाले ज्यांनी त्यांचे वय सत्यापित करण्यासाठी कंपनीकडे त्यांचे चालक परवाने आणि पासपोर्ट सादर केले होते.
Comments are closed.