Η 23andMe μήνυσε για υποτιθέμενη παραβίαση δεδομένων που επηρεάζει τους Εβραίους Ασκενάζι
23andMe, η εταιρεία που σας ενημερώνει
είτε έχεις σχέση με τη γυναίκα σου
ή όχι, φαίνεται να έχει πρόβλημα. Το Σαββατοκύριακο, πολλά καταστήματα
έχουν αναφερθεί
ότι η βιοϊατρική εταιρεία είχε υποστεί παραβίαση δεδομένων αφού οι πληροφορίες των χρηστών εμφανίστηκαν ανεπιτήδευτα προς πώληση σε ένα δημοφιλές φόρουμ του σκοτεινού Ιστού. Τώρα, η εταιρεία είναι αναμενόμενο να μηνυθεί από εκνευρισμένους
πελάτες που πιστεύουν ότι οι πληροφορίες τους δεν προστατεύονταν σωστά.
Οι πληροφορίες που δημοσιεύονται στο διαδίκτυο φαίνεται να αφορούν περισσότερους από ένα εκατομμύριο χρήστες και περιλαμβάνουν μια ποικιλία σημείων δεδομένων, συμπεριλαμβανομένων των ονομάτων των χρηστών, των φύλων, των γενεθλίων, των γεωγραφικών τοποθεσιών, των φωτογραφιών προφίλ και των αποτελεσμάτων γενετικής καταγωγής. Ο πωλητής των δεδομένων ισχυρίζεται ότι οι εν λόγω λογαριασμοί συνδέονται ειδικά με Εβραίους Ασκενάζι, αν και ορισμένοι Κινέζοι χρήστες
λέγεται ότι έχουν εκτεθεί επίσης
. Στην υποτιθέμενη ανάσυρση περιλαμβάνονται λογαριασμοί που προφανώς συνδέονται με μια σειρά από διασημότητες και άτομα υψηλού προφίλ, συμπεριλαμβανομένων τεχνικών προσωπικοτήτων
Ο Έλον Μασκ, ο Σεργκέι Μπριν και ο Μαρκ Ζάκερμπεργκ
.
Η 23andMe, η οποία επιβεβαίωσε ότι τα δεδομένα των πελατών είναι πραγματικά, αρνήθηκε ότι επιτεύχθηκαν μέσω ενός επεισοδίου τεχνικού hacking, λέγοντας στο Gizmodo σε μια δήλωση ότι οι λογαριασμοί πελατών φαίνεται να έχουν διεισδύσει χρησιμοποιώντας προηγουμένως παραβιασμένα διαπιστευτήρια σύνδεσης. Η ανακοίνωση αναφέρει εν μέρει:
…πιστεύουμε ότι οι φορείς απειλών μπόρεσαν να έχουν πρόσβαση σε συγκεκριμένους λογαριασμούς σε περιπτώσεις όπου οι χρήστες ανακύκλωσαν τα διαπιστευτήρια σύνδεσης – δηλαδή τα ονόματα χρήστη και οι κωδικοί πρόσβασης που χρησιμοποιήθηκαν στο 23andMe.com ήταν τα ίδια με εκείνα που χρησιμοποιήθηκαν σε άλλους ιστότοπους που είχαν προηγουμένως παραβιαστεί.
Αν και θα χρειαζόταν μια ενδελεχής έρευνα για την ασφάλεια στον κυβερνοχώρο για να καταλήξουμε στο κάτω μέρος αυτών των ισχυρισμών, ορισμένοι πελάτες δεν περιμένουν να συμβεί αυτό. Μια ομαδική δράση
αγωγή
που κατατέθηκε στην Καλιφόρνια κατηγορεί την 23andMe για κακές πρακτικές κυβερνοασφάλειας και λέει ότι οι ανεπαρκείς ψηφιακές «διασφαλίσεις» της εταιρείας έχουν πλέον θέσει τους πελάτες σε αυξημένο κίνδυνο απάτης και κλοπής ταυτότητας. Η αγωγή ζητά αποζημίωση για λογαριασμό των επηρεαζόμενων χρηστών.
Το μέλλον των παραβιάσεων δεδομένων
Επαγγελματίες κυβερνοασφάλειας
έχουν προειδοποιήσει εδώ και καιρό
ότι η αναπτυσσόμενη βιοϊατρική βιομηχανία είναι μια καταστροφή δεδομένων που περιμένει να συμβεί. Οι εγκληματίες του κυβερνοχώρου και οι χάκερ των εθνικών κρατών έχουν έντονο ενδιαφέρον για οργανισμούς που αποθηκεύουν πολύτιμες πληροφορίες και οι εταιρείες γονιδιωματικής – οι οποίες εμπορευματοποιούν και αποθηκεύουν μεγάλες ποσότητες ανθρώπινων γενετικών δεδομένων – είναι προφανώς πραγματικά ελκυστικοί στόχοι.
Επίσης, η 23andMe δεν είναι η πρώτη εταιρεία στον τομέα της που δέχεται χακάρισμα. Τα τελευταία χρόνια, ένας αυξανόμενος κατάλογος εταιρειών και εργαστηρίων γονιδιωματικής
έχουν υποστεί παρόμοιες παραβιάσεις
. Μόλις αυτό το καλοκαίρι, η Ομοσπονδιακή Επιτροπή Εμπορίου
εγκαταστάθηκε με
μια εταιρεία της Καλιφόρνια, 1Health.io, για την ακατάλληλη αποθήκευση και τις σκιερές πρακτικές της.
Πέρα από το έγκλημα στον κυβερνοχώρο, υπάρχουν και άλλες προφανείς ανησυχίες με τη βιομηχανία γονιδιωματικής – κυρίως, η τάση της να μοιράζεται δεδομένα με εξωτερικά μέρη, όπως αστυνομικούς και φαρμακευτικές εταιρείες. Ενώ η 23andMe λέει ότι παλεύει σκληρά ενάντια σε αιτήματα από υπηρεσίες επιβολής του νόμου, άλλες εταιρείες
δεν είναι τόσο σκληροί
. Το 2018, το 23andMe έγινε επίσης πρωτοσέλιδο
όταν ανακοινώθηκε αμφιλεγόμενα
θα πουλούσε ανώνυμες γενετικές πληροφορίες στην GlaxoSmithKline, μια από τις μεγαλύτερες φαρμακευτικές εταιρείες στον κόσμο.
Εν ολίγοις: το να μάθετε πόσο μακριά είστε συγγενείς με τον Τζένγκις Χαν μπορεί να είναι διασκεδαστικό, αλλά παρόλα αυτά δεν θα συνιστούσα να μοιραστείτε το DNA σας με κανέναν, εκτός και αν το κάνετε απολύτως απαραίτητο.
VIA:
gizmodo.com

