Ultrahuman, 해커들이 내부 도구를 통해 고객 웰니스 데이터 접근했다고 밝혀

Today's Brief

Ultrahuman, 해커들이 내부 도구를 통해 고객 웰니스 데이터 접근했다고 밝혀

헬스테크 스타트업인 Ultrahuman은 해커가 직원 인증 정보를 훔쳐 맬웨어를 통해 소비자의 웰니스 데이터에 접속했다고 보고했습니다. 이 침해 사건은 3월 27일에 발생했으며, 약 0.1%의 사용자, 즉 약 700명(총 70만 명 중)이 영향을 받았지만, 비밀번호나 결제 정보는 유출되지 않았습니다. 회사는 신속하게 대응하여 사건을 완화하고 규제 기관에 통보하고 있습니다.

Explorineer Edit
Ultrahuman, 해커들이 내부 도구를 통해 고객 웰니스 데이터 접근했다고 밝혀

핵심 정리

  • 1

    공격자들이 악성 소프트웨어를 사용하여 직원의 자격 증명을 도용했습니다.

  • 2

    2023년 3월 27일 불법 접근이 발생하여 약 700명의 고객(사용자의 0.1%)의 웰빙 데이터에 접근했습니다.

  • 3

    Ultrahuman은 즉시 침입을 감지하고 시스템을 오프라인 상태로 전환하며 접근 권한을 취소했습니다.

  • 4

    암호, 결제 정보 또는 기기 데이터는 유출되지 않았습니다.

  • 5

    회사는 사건을 감사 중이며 감독 기관에 통지할 예정입니다.

  • 6

    Ultrahuman은 1억 30만 달러를 조달했으며 Ring Air 건강 추적 기기로 유명합니다.

이 사건은 건강 기술 분야에서 사이버 보안의 중요성을 강조합니다. 취약점은 민감한 사용자 데이터에 무단 접근을 야기할 수 있어 회사와 고객에 영향을 미칠 수 있습니다.

관련 태그

헬스테크 분야의 데이터 침해로 사용자의 개인정보와 보안에 대한 우려가 제기되고 있습니다.이 사건은 민감한 사용자 데이터를 저장하는 기술 스타트업에 대한 사이버 보안 위협이 증가하고 있다는 것을 보여줍니다.2025년까지 데이터 프라이버시 규정이 강화될 것으로 예상되며, 이는 헬스테크 기업이 사용자 데이터를 관리하는 방식에 영향을 미칠 것으로 예상됩니다.
ID · ad3e6d66-8af1-44b6-b1b1-c5c4cad1146a

매일 10분, 앱에서 만나보세요

Explorineer iOS 앱에서 개인화된 브리핑을 받아보세요.

App Store에서 받기

Keep reading

다른 브리핑도 살펴보세요