[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f35353dhnfmt02":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":18,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":8,"seoTitleEn":27,"seoDescription":28,"seoDescriptionEn":27,"logoUrl":29,"isVerified":4,"isSensitive":4,"isSpamList":30,"isMalware":30,"company":31},"6a66ae0ccc4e08af3e6751cb","HimsHersZendesk2026","Hims & Hers Zendesk 2026 Veri İhlali","hims-hers-zendesk-2026","hims.com","2026-02-04T00:00:00.000Z","2026-07-27T01:02:04.123Z","2026-07-27T16:16:34.769Z","Unauthorized access to or acquisition of customer support tickets","https:\u002F\u002Foag.ca.gov\u002Fsystem\u002Ffiles\u002FHims%20%26%20Hers%2C%20Inc.%20-%20Notice%20of%20Data%20Event%20-%20CA_0.pdf",[15,17],"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fhims-and-hers-warns-of-data-breach-after-zendesk-support-ticket-breach\u002F",null,"unknown","people","Unknown",[23,24,25],"Names","Contact information","Other personal data contained in selected support tickets","\u003Cp>\u003Cstrong>Hims &amp; Hers Zendesk 2026 veri ihlali\u003C\u002Fstrong>, tele-sağlık şirketinin üçüncü taraf müşteri hizmetleri platformundaki bazı destek taleplerine yetkisiz erişim sağlandığını ve bunların alınmış olabileceğini doğruladığı olaydır. Şirket 5 Şubat 2026'da şüpheli etkinliği fark etti; inceleme 4–7 Şubat arasında belirli destek biletlerinin erişildiğini veya kopyalandığını ortaya koydu.\u003C\u002Fp>\n\u003Cp>Hims &amp; Hers 3 Mart'ta bazı biletlerin kişisel bilgi içerdiğini belirledi ve California Başsavcılığına sunduğu örnek mektupla etkilenen kişilere bildirim yaptı. Doğrulanmış alanlar adlar, iletişim bilgileri ve ilgili destek talebinde bulunabilen belirtilmemiş diğer kişisel verilerdir. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Düzenleyiciye sunulan şirket mektubu, Hims &amp; Hers'in üçüncü taraf müşteri hizmetleri platformundaki şüpheli etkinliği fark ettikten sonra sistemi güvenceye aldığını ve kapsam incelemesi başlattığını açıklar. Soruşturma belirli destek taleplerinin yetkisiz kişilerce erişildiğini veya alındığını doğruladı. Bu ifade olayı yalnızca olası bir bulut açığı değil, gerçekleşmiş müşteri verisi ihlali olarak sınıflandırır.\u003C\u002Fp>\n\u003Cp>BleepingComputer etkilenen platformu Zendesk olarak tanımladı ve resmi bildirimdeki tarih ile veri sınırlarını yayımladı. Aynı haber saldırıyı daha geniş bir kampanya, Okta hesabı ve belirli bir tehdit grubuyla ilişkilendiren kaynak bilgileri de aktardı.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Etkilendi?\u003C\u002Fh2>\n\u003Cp>Şirkete göre etkilenen destek biletleri kişiye bağlı olarak ad, iletişim bilgileri ve talebin içinde bulunan diğer kişisel verileri içerebilir. Belirtilmemiş diğer içerik de özel bir veri türü uydurmak yerine geniş destek bileti sınıfıyla gösterilir.\u003C\u002Fp>\n\u003Cp>Destek biletlerinin doğası, müşterinin kendi sorununu açıklarken serbest metin veya ek bilgi vermiş olabileceği anlamına gelir; ancak şirket reçete, teşhis, tedavi veya ödeme verisinin alındığını söylemedi. veri türleri yalnızca resmi bildirimin teyit ettiği düzeyde tutulur. Kaynak dışı “bütün müşteri profili” ya da “tüm sağlık geçmişi” sonucu çıkarılmaz.\u003C\u002Fp>\n\u003Ch2>Tıbbi Kayıtlar ve Doktor Mesajları\u003C\u002Fh2>\n\u003Cp>Hims &amp; Hers, tıbbi kayıtların ve doktorlarla yapılan iletişimlerin bu olayda ele geçirilmediğini açıkça belirtti. İhlal müşteri hizmetleri platformundaki belirli destek talepleriyle sınırlıdır; klinik kayıt sistemi, sağlık hizmeti sağlayıcılarıyla görüşmeler veya bütün tele-sağlık hesabı etkilenmiş değildir. Bu sınır hassas sağlık şirketi bağlamından otomatik sağlık verisi eklenmesini önler.\u003C\u002Fp>\n\u003Cp>Bir kullanıcının destek talebine kendi isteğiyle sağlıkla ilgili ayrıntı yazmış olması teorik olarak mümkün olsa da şirket böyle bir alanı doğrulamadı. Yeni şirket veya düzenleyici bilgisi belirli sağlık alanlarını teyit ederse kayıt daha ayrıntılı hâle getirilebilir.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişi Sayısı Neden Bilinmiyor?\u003C\u002Fh2>\n\u003Cp>Şirket bildirim gönderdiğini ve bazı biletlerde kişisel bilgi bulunduğunu açıkladı, fakat toplam kullanıcı, müşteri veya bilet sayısı yayımlamadı. Haber kaynaklarında yer alan “milyonlarca destek bileti” ifadesi şirket bildiriminde doğrulanmış etkilenen kişi sayısı değildir. Bilet sayısı da tekil insan sayısına eşit olmayabilir, çünkü bir müşteri birden fazla talep açmış olabilir.\u003C\u002Fp>\n\u003Cp>Şirketin toplam kullanıcı tabanı, yıllık gelir veya reçete sayısı ihlal toplamı olarak kullanılmaz. Eyalet bildirimleri ya da tamamlanmış adli inceleme güvenilir bir kişi toplamı yayımlarsa sayısal alanlar güncellenebilir.\u003C\u002Fp>\n\u003Ch2>Şirketin Müdahalesi ve Kullanıcı Önlemleri\u003C\u002Fh2>\n\u003Cp>Hims &amp; Hers şüpheli etkinliği fark ettikten sonra müşteri hizmetleri platformunu güvenceye aldı, olayın niteliği ve kapsamı için soruşturma yürüttü ve etkilenen kişilere bildirim yaptı. Uygun alıcılara 12 aylık ücretsiz kredi izleme hizmeti teklif edildi. Kamu bildiriminde platformun teknik ayrıntılarının veya saldırganın kimliğinin kesinleştirildiği söylenmedi.\u003C\u002Fp>\n\u003Cp>Kullanıcılar tanımadıkları e-posta, SMS ve aramalara karşı dikkatli olmalı; Hims &amp; Hers desteği gibi görünen mesajlardaki bağlantıları resmi uygulama veya bilinen web adresi üzerinden doğrulamalıdır. Hesap hareketleri ve kredi raporları izlenebilir. Bu öneriler kimlik avı ve sosyal mühendislik riskine yöneliktir; tıbbi kayıt veya finansal veri sızıntısının doğrulandığı anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>Bu Olay Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Ad, iletişim bilgileri ve bilete bağlı diğer kişisel veri etkilenmiş olabilir. Kişi ve bilet toplamı, her kişide bulunan alanlar ve dışarı çıkarılan içeriğin tam hacmi bilinmiyor.\u003C\u002Fp>\n\u003Cp>Doğrulanmış kapsam müşteri destek biletleridir; tıbbi kayıtlar ve doktor yazışmaları etkilenmemiştir. Zendesk platform adı bağımsız haberde belirtilse de saldırgan, Okta yolu ve toplu bilet sayısı şirket mektubunda teyit edilmemiştir. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır.\u003C\u002Fp>","","Hims & Hers, bazı destek taleplerine yetkisiz erişimi doğruladı; ad ve iletişim verileri etkilenebilir, tıbbi kayıtlar etkilenmedi.","\u002Fuploads\u002Flogo\u002Fhims_com.svg",false,{"name":32,"sector":33,"country":34,"website":10,"websiteArchiveUrl":27,"websiteStatus":27,"websiteCheckedAt":18},"Hims & Hers Health, Inc.","Telehealth","United States"]