Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD2.948EUR3.401RUB0.0362PLN0.7909CNY0.4395Конвертер →
Технологии

Ultrahuman признала утечку данных о здоровье пользователей через внутренний аналитический инструмент

Злоумышленники получили доступ к wellness-данным клиентов стартапа, похитив учётные данные сотрудника с помощью вредоносного ПО.

Казакевич Алексей
5 мин
Ultrahuman признала утечку данных о здоровье пользователей через внутренний аналитический инструмент
Содержание
  1. Как произошёл взлом
  2. Что осталось в безопасности — и почему это важно для рынка носимых устройств
  3. Инвесторы и масштаб компании

Производитель умных колец и трекеров метаболического здоровья Ultrahuman раскрыл детали инцидента безопасности: 27 марта 2026 года неизвестные злоумышленники получили несанкционированный доступ к внутренней аналитической системе компании. Под угрозой оказались wellness-данные примерно 0,1% активных пользователей — при базе около 700 000 человек это означает не менее 700 клиентов, чья информация о здоровье была просмотрена посторонними.

О произошедшем компания уведомила пострадавших по электронной почте в среду, 3 июня. Стартап основан в 2019 году и наиболее известен умным кольцом Ring Air, конкурирующим с Oura Ring, а также недавно выпущенной моделью Ring Pro с улучшенными датчиками и увеличенным временем автономной работы.

Как произошёл взлом

Вектор атаки оказался классическим: злоумышленники заразили вредоносным программным обеспечением ноутбук одного из сотрудников компании и таким образом похитили его учётные данные. Используя эти данные, они вошли во внутреннюю систему аналитики и получили доступ к информации о здоровье пользователей.

Согласно заявлению компании, хакеры располагали лишь правами на чтение — то есть изменить или удалить данные они не могли. Тем не менее Ultrahuman отказалась подтвердить, установило ли расследование факт реального скачивания данных или злоумышленники ограничились просмотром.

Системы безопасности компании зафиксировали вторжение в течение нескольких часов. Поражённая система была немедленно отключена, все активные сессии и права доступа — аннулированы.

««Наши системы оповещения обнаружили инцидент в течение нескольких часов, и мы оперативно устранили уязвимость», — заявил генеральный директор Ultrahuman Мохит Кумар в комментарии для TechCrunch.»

Кумар также уточнил, что компания намеренно отложила уведомление пользователей: сначала проводился полный аудит масштабов инцидента и состава затронутых данных. Параллельно стартап приступил к уведомлению регуляторов.

Что осталось в безопасности — и почему это важно для рынка носимых устройств

Ultrahuman подчеркнула, что пароли пользователей, платёжные реквизиты, производственные системы и сами физические устройства Ring скомпрометированы не были. Компания не раскрыла точное число пострадавших клиентов и отказалась уточнять, что именно подразумевается под термином «wellness-данные» в контексте утечки.

Инцидент обнажает системную проблему всей индустрии носимых трекеров здоровья: данные о сне, физической активности, пульсе и восстановлении хранятся на серверах производителей в формате, доступном сотрудникам компании. Это означает, что они потенциально доступны и для государственных органов, и для злоумышленников — достаточно одного скомпрометированного аккаунта с нужными правами.

Аналогичная уязвимость актуальна для всех конкурентов Ultrahuman — Oura, Whoop, Garmin и других. Ни один из них публично не раскрывает архитектуру хранения данных и уровни доступа сотрудников к пользовательской информации.

Для белорусского рынка эта история особенно показательна: локальные компании из ПВТ, разрабатывающие health-tech и wellness-продукты, работают в условиях, когда регуляторные требования к защите персональных данных ужесточаются по всему миру. Утечка у стартапа с привлечёнными $103 млн и опытной командой безопасности — напоминание о том, что человеческий фактор (заражённый ноутбук сотрудника) остаётся самым слабым звеном в любой инфраструктуре.

Инвесторы и масштаб компании

Ultrahuman привлёк в общей сложности около $103 млн инвестиций, по данным аналитической платформы Tracxn. Среди инвесторов стартапа — фонды Nexus Venture Partners, Steadview Capital и Blume Ventures.

Компания не ответила на вопрос о том, выходили ли хакеры на связь с Ultrahuman после получения доступа к данным — например, с требованием выкупа или угрозами публикации. Это оставляет открытым вопрос о мотивах атаки: была ли она целенаправленной или речь идёт о случайном взломе через заражённую машину сотрудника.

— По материалам TechCrunch: оригинальная статья. Перевод и адаптация — редакция Digital Business.

ПоделитьсяVK

Свежие новости

Все новости
Илон Маск опроверг слухи об отделении китайского бизнеса Tesla
Технологии

Илон Маск опроверг слухи об отделении китайского бизнеса Tesla

WSJ написал, что Tesla готовится выделить китайское подразделение на фоне возможного слияния с SpaceX. Маск отреагировал немедленно, заявив, что тема даже не поднималась ни в одном обсуждении.

Редакция
3 мин
NHTSA проверяет 1,2 млн Tesla из-за возможного отказа подвески
Технологии

NHTSA проверяет 1,2 млн Tesla из-за возможного отказа подвески

Американский регулятор NHTSA открыл расследование в отношении почти 1,2 млн электромобилей Tesla после жалоб на отказ подвески. Проблема затрагивает Model 3 2018–2020 годов и Model Y 2021–2023 годов выпуска.

Редакция
2 мин
Dongfeng выпустила зарядник мощностью 1500 кВт — на уровне рекорда BYD
Технологии

Dongfeng выпустила зарядник мощностью 1500 кВт — на уровне рекорда BYD

Dongfeng Motor представила первый собственный ультрамощный зарядник с пиковой мощностью одного пистолета 1500 кВт — это соответствует максимуму серийного производства в Китае и вплотную конкурирует с флэш-зарядником второго поколения от BYD.

Редакция
3 мин
Дели переводит транспорт на электричество: план на $1,5 млрд до 2028 года
Технологии

Дели переводит транспорт на электричество: план на $1,5 млрд до 2028 года

С 1 июля в Дели действует новая транспортная политика: к 2027–2028 годам все новые регистрации мото- и трёхколёсного транспорта должны быть только электрическими. На программу выделяют $1,5 млрд.

Редакция
3 мин
Обложка статьи
ТехнологииРедакция

Когда бот платит боту: зачем AI-агентам криптовалюта

AI-агенты уже умеют искать поставщиков, обращаться к платным сервисам и выполнять сложные задачи. Следующий шаг — самостоятельная оплата данных, вычислений и услуг. Разбираемся, зачем программам стейблкоины, как устроены платежи между ботами и какие ограничения нужны, чтобы ошибка алгоритма не стоила владельцу всех денег.

Андрей Праневич
5 мин
Freelander 8: салон с 46-дюймовым экраном, Snapdragon 8397 и кодовым бардачком
Технологии

Freelander 8: салон с 46-дюймовым экраном, Snapdragon 8397 и кодовым бардачком

Chery-JLR опубликовала подробный предпоказ салона Freelander 8: процессор Snapdragon 8397, панорамный дисплей 46,3 дюйма, электрический бардачок с паролем и 23 динамика Harman Kardon. Старт продаж — август 2025 года.

Редакция
4 мин
Скрытое меню разработчика в Android Auto: как открыть и что там найти
Технологии

Скрытое меню разработчика в Android Auto: как открыть и что там найти

В Android Auto есть скрытое меню разработчика, о котором большинство пользователей даже не подозревает. Оно открывается за минуту и даёт контроль над беспроводным подключением, сторонними приложениями и качеством картинки на дисплее автомобиля.

Редакция
3 мин
Какую GoPro купить в 2026 году: выбор камеры, аксессуары и советы по настройке
Технологии

Какую GoPro купить в 2026 году: выбор камеры, аксессуары и советы по настройке

Hero 13 — актуальный выбор в 2026 году, тогда как Hero 10 и 11 продаются по завышенным ценам и уже устарели. Разбираем аксессуары, прошивку GoPro Labs и настройки, которые реально улучшают картинку.

Редакция
5 мин