A empresa de telemedicina Hims & Hers confirmou que seu sistema terceirizado de atendimento ao cliente foi invadido e teve informações de usuários copiadas.
De acordo com comunicado encaminhado ao Departamento de Justiça da Califórnia, os invasores acessaram o serviço de ticketing entre 4 e 7 de fevereiro, obtendo uma série de solicitações de suporte que continham dados pessoais enviados pelos próprios consumidores.
A companhia informou que foram levados nomes, dados de contato e outras informações, mantidas em sigilo no relatório público. Prontuários médicos, segundo a empresa, não foram afetados.
Jake Martin, porta-voz da Hims & Hers, declarou ao TechCrunch que a violação foi resultado de um golpe de engenharia social, no qual funcionários foram enganados e concederam acesso indevido ao sistema de suporte. O representante disse que os registros obtidos incluem, principalmente, nomes e endereços de e-mail dos clientes. Questionada sobre o tipo exato de dados roubados e eventuais mensagens de extorsão, a empresa não se manifestou.
Não há, até o momento, número divulgado de usuários impactados. Pela legislação da Califórnia, organizações devem notificar o incidente quando ao menos 500 residentes do estado são atingidos.

Imagem: Internet
Nos últimos meses, plataformas de atendimento ao consumidor têm se tornado alvos frequentes de grupos que buscam informações para extorsão financeira. Em 2025, por exemplo, um incidente semelhante na Discord expôs documentos de identidade de cerca de 70 mil usuários que haviam enviado carteiras de motorista e passaportes para verificação de idade.
Com informações de TechCrunch







