Ultrahuman признала утечку данных о здоровье пользователей через внутренний аналитический инструмент
Злоумышленники получили доступ к wellness-данным клиентов стартапа, похитив учётные данные сотрудника с помощью вредоносного ПО.

Содержание
Производитель умных колец и трекеров метаболического здоровья Ultrahuman раскрыл детали инцидента безопасности: 27 марта 2026 года неизвестные злоумышленники получили несанкционированный доступ к внутренней аналитической системе компании. Под угрозой оказались wellness-данные примерно 0,1% активных пользователей — при базе около 700 000 человек это означает не менее 700 клиентов, чья информация о здоровье была просмотрена посторонними.
О произошедшем компания уведомила пострадавших по электронной почте в среду, 3 июня. Стартап основан в 2019 году и наиболее известен умным кольцом Ring Air, конкурирующим с Oura Ring, а также недавно выпущенной моделью Ring Pro с улучшенными датчиками и увеличенным временем автономной работы.
Как произошёл взлом
Вектор атаки оказался классическим: злоумышленники заразили вредоносным программным обеспечением ноутбук одного из сотрудников компании и таким образом похитили его учётные данные. Используя эти данные, они вошли во внутреннюю систему аналитики и получили доступ к информации о здоровье пользователей.
Согласно заявлению компании, хакеры располагали лишь правами на чтение — то есть изменить или удалить данные они не могли. Тем не менее Ultrahuman отказалась подтвердить, установило ли расследование факт реального скачивания данных или злоумышленники ограничились просмотром.
Системы безопасности компании зафиксировали вторжение в течение нескольких часов. Поражённая система была немедленно отключена, все активные сессии и права доступа — аннулированы.
««Наши системы оповещения обнаружили инцидент в течение нескольких часов, и мы оперативно устранили уязвимость», — заявил генеральный директор Ultrahuman Мохит Кумар в комментарии для TechCrunch.»
Кумар также уточнил, что компания намеренно отложила уведомление пользователей: сначала проводился полный аудит масштабов инцидента и состава затронутых данных. Параллельно стартап приступил к уведомлению регуляторов.
Что осталось в безопасности — и почему это важно для рынка носимых устройств
Ultrahuman подчеркнула, что пароли пользователей, платёжные реквизиты, производственные системы и сами физические устройства Ring скомпрометированы не были. Компания не раскрыла точное число пострадавших клиентов и отказалась уточнять, что именно подразумевается под термином «wellness-данные» в контексте утечки.
Инцидент обнажает системную проблему всей индустрии носимых трекеров здоровья: данные о сне, физической активности, пульсе и восстановлении хранятся на серверах производителей в формате, доступном сотрудникам компании. Это означает, что они потенциально доступны и для государственных органов, и для злоумышленников — достаточно одного скомпрометированного аккаунта с нужными правами.
Аналогичная уязвимость актуальна для всех конкурентов Ultrahuman — Oura, Whoop, Garmin и других. Ни один из них публично не раскрывает архитектуру хранения данных и уровни доступа сотрудников к пользовательской информации.
Для белорусского рынка эта история особенно показательна: локальные компании из ПВТ, разрабатывающие health-tech и wellness-продукты, работают в условиях, когда регуляторные требования к защите персональных данных ужесточаются по всему миру. Утечка у стартапа с привлечёнными $103 млн и опытной командой безопасности — напоминание о том, что человеческий фактор (заражённый ноутбук сотрудника) остаётся самым слабым звеном в любой инфраструктуре.
Инвесторы и масштаб компании
Ultrahuman привлёк в общей сложности около $103 млн инвестиций, по данным аналитической платформы Tracxn. Среди инвесторов стартапа — фонды Nexus Venture Partners, Steadview Capital и Blume Ventures.
Компания не ответила на вопрос о том, выходили ли хакеры на связь с Ultrahuman после получения доступа к данным — например, с требованием выкупа или угрозами публикации. Это оставляет открытым вопрос о мотивах атаки: была ли она целенаправленной или речь идёт о случайном взломе через заражённую машину сотрудника.
— По материалам TechCrunch: оригинальная статья. Перевод и адаптация — редакция Digital Business.
Свежие новости
Все новости
Обратная сторона цифрового удобства: почему смартфон знает о вас больше, чем вы думаете
Мобильные приложения, умные колонки и онлайн-сервисы собирают данные круглосуточно. Разбираемся, какие риски несёт цифровое удобство и как минимизировать последствия для личной и корпоративной безопасности.

Южная Корея готовится запретить детям до 14 лет регистрироваться в соцсетях
Южная Корея рассматривает запрет на создание аккаунтов в соцсетях для детей младше 14 лет. Подросткам 14–19 лет планируют ограничить воздействие алгоритмов. Мировая волна регулирования набирает скорость.

В Беларуси задержали троих подростков за разработку шифровальщиков и троянов для Telegram
Правоохранители Брестской области пресекли деятельность троих несовершеннолетних хакеров 17–18 лет. Они писали трояны-шифровальщики и инструменты угона Telegram-аккаунтов, применяя ИИ, и планировали создать полноценную хакерскую группу.

Роботы-пылесосы Dreame L Series в Беларуси: четыре модели от 1599 до 3499 рублей
На белорусском рынке появилась линейка роботов-пылесосов Dreame L Series: четыре модели с разной мощностью и автономностью. Цены — от 1599 до 3499 BYN. Разбираем, чем они отличаются и кому подходит каждая.

Индия запустила первый водородный поезд: маршрут Джинд — Сонипат в штате Харьяна
Индия ввела в коммерческую эксплуатацию первый водородный поезд. Состав вместимостью 2600 пассажиров соединяет районы Джинд и Сонипат в штате Харьяна. Запуск стал частью национальной стратегии устойчивого развития транспорта.

Минчанка потеряла 14 тысяч рублей: как работает схема с «курьером-жертвой»
73-летняя пенсионерка из Минска лишилась 14 тысяч рублей после серии звонков от лжесотрудника маркетплейса, лжеполицейского и лжеюриста. Курьером оказался 39-летний слесарь, которого аферисты вынудили взять кредит на 17 тысяч рублей.

Госкомимущество запустило на геопортале карту госпроектов до 2030 года
На Национальном геопортале заработал сервис «Планы работы» — инструмент для координации госпроектов на 2026–2030 годы. Зарегистрированные пользователи видят планы разных ведомств на одной карте и могут выявлять пересечения ещё до старта работ.

Китай вводит жёсткий контроль качества авто — ответ на ценовую войну производителей
Китайские власти ужесточают надзор за качеством автомобилей на фоне затяжной ценовой войны. Производителям запрещают вводящую в заблуждение рекламу и обязывают тщательнее проверять системы автопилота перед выводом на рынок.

Google встроил генерацию AI-изображений прямо в поиск — без перехода на сторонние сайты
Google добавил генерацию изображений по текстовому запросу прямо в строку поиска. Если подходящей картинки в интернете нет — система создаст её сама. Это очередной шаг к тому, чтобы пользователи не покидали Google вовсе.