edit post Anthropic Gây Sốc: Lỗi Nặng Gỡ Nhầm Hàng Ngàn Kho Mã Nguồn GitHub, Lo Ngại Cho Kế Hoạch IPO? April 4, 2026
edit post “`html Hims & Hers Bị Tấn Công Mạng: Hàng Ngàn Thông Tin Khách Hàng Có Nguy Cơ Bị Lộ! Hims & Hers, một công ty hàng đầu trong lĩnh vực y tế từ xa, chuyên cung cấp các loại thuốc giảm cân và dịch vụ kê đơn liên quan đến sức khỏe tình dục, vừa xác nhận một vụ vi phạm dữ liệu nghiêm trọng. Sự cố này ảnh hưởng đến nền tảng dịch vụ khách hàng bên thứ ba mà công ty đang sử dụng, gây lo ngại về an toàn thông tin cá nhân của người dùng. Chi tiết vụ tấn công và Dữ liệu bị ảnh hưởng Trong một thông báo về vi phạm dữ liệu gửi tới văn phòng Tổng chưởng lý California, Hims & Hers cho biết tin tặc đã xâm nhập vào hệ thống quản lý yêu cầu hỗ trợ khách hàng của họ trong khoảng thời gian từ ngày 4 đến ngày 7 tháng 2. Kết quả là, hàng loạt yêu cầu hỗ trợ khách hàng – vốn chứa đựng thông tin cá nhân do người dùng cung cấp – đã bị đánh cắp. Thông báo nêu rõ rằng tin tặc đã lấy đi tên, thông tin liên hệ của khách hàng và một số dữ liệu cá nhân khác (chi tiết cụ thể đã được công ty lược bỏ trong tài liệu). Mặc dù Hims & Hers khẳng định hồ sơ y tế của khách hàng không bị ảnh hưởng trực tiếp bởi vụ tấn công này, nhưng bản chất của các hệ thống hỗ trợ khách hàng thường chứa đựng những thông tin nhạy cảm về tài khoản, thông tin cá nhân và thậm chí cả lịch sử chăm sóc sức khỏe của người dùng, tiềm ẩn rủi ro lớn. Hiện tại, số lượng chính xác cá nhân bị lộ thông tin cá nhân trong vụ hack vẫn chưa được công bố. Tuy nhiên, theo luật của California, các công ty bắt buộc phải tiết lộ các vụ vi phạm dữ liệu ảnh hưởng đến 500 cư dân trở lên trong tiểu bang. Phương thức tấn công: Social Engineering và Phản hồi từ Hims & Hers Jake Martin, người phát ngôn của Hims & Hers, tiết lộ rằng công ty đã trở thành nạn nhân của một cuộc tấn công lừa đảo xã hội (social engineering). Đây là hình thức tấn công mà tin tặc lợi dụng sự tin tưởng của con người, lừa gạt nhân viên để có được quyền truy cập vào hệ thống nội bộ. Người phát ngôn cho biết dữ liệu bị đánh cắp “chủ yếu bao gồm tên và địa chỉ email của khách hàng.” Tuy nhiên, khi được hỏi chi tiết hơn về các loại dữ liệu cụ thể bị lấy đi hoặc liệu có bất kỳ liên lạc nào từ tin tặc (như yêu cầu tiền chuộc) hay không, Hims & Hers đã từ chối bình luận. Mối lo ngại ngày càng tăng về Bảo mật Hệ thống Hỗ trợ Khách hàng Trong những tháng gần đây, các hệ thống hỗ trợ khách hàng và quản lý yêu cầu (ticketing systems) đang trở thành mục tiêu béo bở cho các nhóm hacker có động cơ tài chính. Chúng thường đột nhập vào các cơ sở dữ liệu chứa thông tin khách hàng quý giá và tìm cách tống tiền các công ty để đổi lấy dữ liệu đó. Điển hình là vụ rò rỉ dữ liệu của Discord vào năm ngoái, cũng ảnh hưởng đến hệ thống hỗ trợ khách hàng của họ, làm lộ giấy tờ tùy thân do chính phủ cấp của khoảng 70.000 người dùng đã gửi giấy phép lái xe và hộ chiếu để xác minh tuổi. “` April 3, 2026