[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fWDg3LOu843DdOXBFaDyTti6n9G2WPfi6MuzJxmNbw_U":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":22,"source":23,"isVerified":4,"isSpamList":24,"isSensitive":4,"severity":25,"processingStatus":26,"logoUrl":27,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66ae0ccc4e08af3e6751cb","HimsHersZendesk2026","Hims & Hers Zendesk 2026 Veri İhlali","hims-hers-zendesk-2026","hims.com",{"name":12,"sector":13,"country":14,"website":10},"Hims & Hers Health, Inc.","Telehealth","United States","2026-02-04T00:00:00.000Z","2026-07-27T01:02:04.123Z",0,[19,20,21],"Names","Contact information","Other personal data contained in selected support tickets","\u003Cp>\u003Cstrong>Hims &amp; Hers Zendesk 2026 veri ihlali\u003C\u002Fstrong>, tele-sağlık şirketinin üçüncü taraf müşteri hizmetleri platformundaki bazı destek taleplerine yetkisiz erişim sağlandığını ve bunların alınmış olabileceğini doğruladığı olaydır. Şirket 5 Şubat 2026'da şüpheli etkinliği fark etti; inceleme 4–7 Şubat arasında belirli destek biletlerinin erişildiğini veya kopyalandığını ortaya koydu.\u003C\u002Fp>\n\u003Cp>Hims &amp; Hers 3 Mart'ta bazı biletlerin kişisel bilgi içerdiğini belirledi ve California Başsavcılığına sunduğu örnek mektupla etkilenen kişilere bildirim yaptı. Doğrulanmış alanlar adlar, iletişim bilgileri ve ilgili destek talebinde bulunabilen belirtilmemiş diğer kişisel verilerdir. Şirket kaç kişinin etkilendiğini açıklamadığı için pwnCount ve totalRecords bilinmeyen toplam olarak sıfırdır.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Düzenleyiciye sunulan şirket mektubu, Hims &amp; Hers'in üçüncü taraf müşteri hizmetleri platformundaki şüpheli etkinliği fark ettikten sonra sistemi güvenceye aldığını ve kapsam incelemesi başlattığını açıklar. Soruşturma belirli destek taleplerinin yetkisiz kişilerce erişildiğini veya alındığını doğruladı. Bu ifade olayı yalnızca olası bir bulut açığı değil, gerçekleşmiş müşteri verisi ihlali olarak sınıflandırır.\u003C\u002Fp>\n\u003Cp>BleepingComputer etkilenen platformu Zendesk olarak tanımladı ve resmi bildirimdeki tarih ile veri sınırlarını yayımladı. Aynı haber saldırıyı daha geniş bir kampanya, Okta hesabı ve belirli bir tehdit grubuyla ilişkilendiren kaynak bilgileri de aktardı. Hims &amp; Hers'in düzenleyici mektubu bu teknik ilişkilendirmeleri doğrulamadığı için LeakData aktör veya kesin ilk erişim yöntemi eklemez.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Etkilendi?\u003C\u002Fh2>\n\u003Cp>Şirkete göre etkilenen destek biletleri kişiye bağlı olarak ad, iletişim bilgileri ve talebin içinde bulunan diğer kişisel verileri içerebilir. “İletişim bilgileri” için her alt alan ayrı ayrı açıklanmadığından LeakData e-posta, telefon veya adresin her kişide bulunduğunu varsaymaz. Belirtilmemiş diğer içerik de özel bir veri türü uydurmak yerine geniş destek bileti sınıfıyla gösterilir.\u003C\u002Fp>\n\u003Cp>Destek biletlerinin doğası, müşterinin kendi sorununu açıklarken serbest metin veya ek bilgi vermiş olabileceği anlamına gelir; ancak şirket reçete, teşhis, tedavi veya ödeme verisinin alındığını söylemedi. Veri sınıfları yalnızca resmi bildirimin teyit ettiği düzeyde tutulur. Kaynak dışı “bütün müşteri profili” ya da “tüm sağlık geçmişi” sonucu çıkarılmaz.\u003C\u002Fp>\n\u003Ch2>Tıbbi Kayıtlar ve Doktor Mesajları\u003C\u002Fh2>\n\u003Cp>Hims &amp; Hers, tıbbi kayıtların ve doktorlarla yapılan iletişimlerin bu olayda ele geçirilmediğini açıkça belirtti. İhlal müşteri hizmetleri platformundaki belirli destek talepleriyle sınırlıdır; klinik kayıt sistemi, sağlık hizmeti sağlayıcılarıyla görüşmeler veya bütün tele-sağlık hesabı etkilenmiş değildir. Bu sınır hassas sağlık şirketi bağlamından otomatik sağlık verisi eklenmesini önler.\u003C\u002Fp>\n\u003Cp>Bir kullanıcının destek talebine kendi isteğiyle sağlıkla ilgili ayrıntı yazmış olması teorik olarak mümkün olsa da şirket böyle bir alanı doğrulamadı. LeakData tıbbi kaydı veri sınıfı olarak eklemez ve olayın hassasiyetini doğrulanmış müşteri desteği bağlamıyla değerlendirir. Yeni şirket veya düzenleyici bilgisi belirli sağlık alanlarını teyit ederse kayıt daha ayrıntılı hâle getirilebilir.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişi Sayısı Neden Bilinmiyor?\u003C\u002Fh2>\n\u003Cp>Şirket bildirim gönderdiğini ve bazı biletlerde kişisel bilgi bulunduğunu açıkladı, fakat toplam kullanıcı, müşteri veya bilet sayısı yayımlamadı. Haber kaynaklarında yer alan “milyonlarca destek bileti” ifadesi şirket bildiriminde doğrulanmış etkilenen kişi sayısı değildir. Bilet sayısı da tekil insan sayısına eşit olmayabilir, çünkü bir müşteri birden fazla talep açmış olabilir.\u003C\u002Fp>\n\u003Cp>LeakData bu nedenle pwnCount ile totalRecords alanlarını sıfır tutar; sıfır olayın kişisiz veya etkisiz olduğu anlamına gelmez. Şirketin toplam kullanıcı tabanı, yıllık gelir veya reçete sayısı ihlal toplamı olarak kullanılmaz. Eyalet bildirimleri ya da tamamlanmış adli inceleme güvenilir bir kişi toplamı yayımlarsa sayısal alanlar güncellenebilir.\u003C\u002Fp>\n\u003Ch2>Şirketin Müdahalesi ve Kullanıcı Önlemleri\u003C\u002Fh2>\n\u003Cp>Hims &amp; Hers şüpheli etkinliği fark ettikten sonra müşteri hizmetleri platformunu güvenceye aldı, olayın niteliği ve kapsamı için soruşturma yürüttü ve etkilenen kişilere bildirim yaptı. Uygun alıcılara 12 aylık ücretsiz kredi izleme hizmeti teklif edildi. Kamu bildiriminde platformun teknik ayrıntılarının veya saldırganın kimliğinin kesinleştirildiği söylenmedi.\u003C\u002Fp>\n\u003Cp>Kullanıcılar tanımadıkları e-posta, SMS ve aramalara karşı dikkatli olmalı; Hims &amp; Hers desteği gibi görünen mesajlardaki bağlantıları resmi uygulama veya bilinen web adresi üzerinden doğrulamalıdır. Hesap hareketleri ve kredi raporları izlenebilir. Bu öneriler kimlik avı ve sosyal mühendislik riskine yöneliktir; tıbbi kayıt veya finansal veri sızıntısının doğrulandığı anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>LeakData Kaydı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Bu kayıt 4–7 Şubat 2026 arasında üçüncü taraf müşteri hizmetleri platformundaki belirli Hims &amp; Hers destek taleplerinin yetkisiz kişilerce erişildiğini veya alındığını gösterir. Ad, iletişim bilgileri ve bilete bağlı diğer kişisel veri etkilenmiş olabilir. Kişi ve bilet toplamı, her kişide bulunan alanlar ve dışarı çıkarılan içeriğin tam hacmi bilinmiyor.\u003C\u002Fp>\n\u003Cp>Doğrulanmış kapsam müşteri destek biletleridir; tıbbi kayıtlar ve doktor yazışmaları etkilenmemiştir. Zendesk platform adı bağımsız haberde belirtilse de saldırgan, Okta yolu ve toplu bilet sayısı şirket mektubunda teyit edilmemiştir. LeakData gerçek üçüncü taraf ihlalini kaydederken doğrulanmış veri sınırını korur ve haber kaynaklı teknik iddiaları kesin olguya dönüştürmez.\u003C\u002Fp>","Unauthorized access to or acquisition of customer support tickets",false,"Low","completed","\u002Fuploads\u002Flogo\u002Fhims_com.svg"]