Η εταιρεία δοκιμών DNA
23andMe
επιβεβαίωσε ό
τι
ένας παράγοντας απειλής μπορεί να έχει αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε ορισμένους λογαριασμούς, θέτοντας σε κίνδυνο τα δεδομένα ενός άγνωστου προς το παρόν αριθμού πελατών.
Η επιβεβαίωση έρχεται αρκετές ημέρες μετά από ένα
Χ χρήστης
βρήκε 13 εκατομμύρια τεμάχια δεδομένων πελατών προς πώληση στον σκοτεινό ιστό.
Τα δεδομένα φέρεται να περιλαμβάνουν την εκτίμηση προέλευσής τους, πληροφορίες φαινοτύπου και υγείας, φωτογραφίες και δεδομένα ταυτοποίησης, ακατέργαστα δεδομένα και ορισμένες άλλες πληροφορίες λογαριασμού.
Παραβίαση δεδομένων
23andMe
Σύμφωνα με τη σκοτεινή ανάρτηση στο διαδίκτυο, η εταιρεία είχε δεχτεί χακάρισμα αρκετούς μήνες πριν, και οι γνωστοί πούλησαν μετοχές πριν το hack γίνει γνωστό. Η τιμή της μετοχής βρίσκεται επί του παρόντος στα 0,86 $, από το υψηλό του Φεβρουαρίου των 2,87 $. Η εταιρεία δεν απάντησε αμέσως στο αίτημα του TechRadar Pro για ένα σχόλιο σχετικά με τον ισχυρισμό του σκοτεινού ιστού.
Η εταιρεία μοιράστηκε μια επίσημη δήλωση (μέσω
Ars Technica
) όσον αφορά τη διαρροή:
«Δεν έχουμε καμία ένδειξη αυτή τη στιγμή ότι υπήρξε περιστατικό ασφάλειας δεδομένων στα συστήματά μας. Αντίθετα, τα προκαταρκτικά
αποτελέσματα
αυτής της έρευνας υποδηλώνουν ότι τα διαπιστευτήρια σύνδεσης που χρησιμοποιούνται σε αυτές τις προσπάθειες πρόσβασης μπορεί να έχουν συγκεντρωθεί από έναν παράγοντα απειλής από δεδομένα που διέρρευσαν κατά τη διάρκεια περιστατικών που αφορούν άλλες διαδικτυακές πλατφόρμες όπου οι χρήστες έχουν ανακυκλώσει τα διαπιστευτήρια σύνδεσης.
Πιστεύουμε ότι ο παράγοντας της απειλής μπορεί στη συνέχεια, κατά παράβαση των όρων παροχής υπηρεσιών μας, να έχει πρόσβαση σε λογαριασμούς 23andme.com χωρίς εξουσιοδότηση και να έχει λάβει πληροφορίες από αυτούς τους λογαριασμούς. Λαμβάνουμε σοβαρά υπόψη αυτό το ζήτημα και θα συνεχίσουμε την έρευνά μας για να επιβεβαιώσουμε αυτά τα προκαταρκτικά αποτελέσματα».
Η διαρροή φέρεται να περιέχει ένα εκατομμύριο σειρές δεδομένων για ανθρώπους Ασκενάζι (μέσω
Υπολογιστής Bleeping
), επηρεάζοντας επίσης περισσότερους από 300.000 χρήστες κινεζικής κατ
αγωγή
ς (μέσω
Το Ρεκόρ
).
Όταν η TechRadar ζήτησε από την εταιρεία περισσότερες πληροφορίες, κατευθυνθήκαμε σε ένα
ανάρτηση
δημιουργήθηκε από την 23andMe.
