A empresa de testes de DNA 23andMe disse que um hack recente vazou dados pertencentes a 6,9 milhões de usuários. O incidente afetou 5,5 milhões de usuários com o recurso DNA Relatives ativo (correspondência de pessoas com DNA semelhante) e 1,4 milhão com perfis de árvore genealógica.

Fonte da imagem: Darwin Laganzon / pixabay.com

A empresa divulgou informações sobre o incidente em comunicado à Comissão de Valores Mobiliários dos EUA (SEC), bem como em um blog oficial. Os invasores, segundo a 23andMe, obtiveram acesso às informações pelo método de substituição de dados: muitas vezes as pessoas usam os mesmos logins e senhas em serviços diferentes, por isso o comprometimento dos dados de um abre o acesso a outros. Como resultado, os hackers conseguiram fazer login em 0,1% (14.000) das contas do sistema da empresa. Feito isso, eles usaram o recurso DNA Relatives, que envolve a correspondência do DNA de prováveis ​​parentes, e receberam informações adicionais de vários milhões de outros perfis.

As primeiras informações sobre o incidente foram divulgadas em outubro, quando a 23andMe confirmou que os dados de seus usuários foram colocados à venda na darknet. Posteriormente, a empresa disse que estava analisando relatórios sobre a publicação de 4 milhões de perfis genéticos de pessoas no Reino Unido, bem como “das pessoas mais ricas que vivem nos EUA e na Europa Ocidental”. O banco de dados vazado de 5,5 milhões de usuários do DNA Relatives incluía seus nomes exibidos no sistema, conexões prováveis ​​com outras pessoas, o número de usuários com correspondências de DNA, informações sobre origem, locais especificados pelo usuário, locais de nascimento de antepassados, sobrenomes, fotos de perfil. e muito mais. . Outros 1,4 milhão de usuários tiveram acesso a perfis de árvores genealógicas, dos quais foram roubados seus nomes de exibição, relacionamentos, anos de nascimento e locais especificados por esses usuários. No segundo banco de dados, entretanto, não houve grau de correspondência de DNA.

A 23andMe disse que continua notificando os usuários afetados pelo vazamento. A empresa passou a alertar os clientes sobre a necessidade de alteração de senhas e forçar a implementação da autenticação de dois fatores, que antes era opcional.

avalanche

Postagens recentes

A Qualcomm espera faturar US$ 15 bilhões por ano com a venda de chips para servidores até 2029.

O relatório trimestral da Qualcomm veio acompanhado do anúncio dos processadores de servidor Dragonfly C1000,…

1 hora atrás

Uma versão reforçada do cão robô chinês Lynx M20S escalou encostas de montanhas em temperaturas de -30 graus.

A empresa chinesa DEEP Robotics demonstrou a incrível resistência e capacidade de transposição de terrenos…

6 horas atrás

O aclamado simulador de sobrevivência DayZ ganhará uma sequência – a Bohemia Interactive anunciou oficialmente DayZ 2.

Os desenvolvedores do estúdio tcheco Bohemia Interactive confirmaram o desenvolvimento de uma sequência para o…

8 horas atrás

Em busca de férmions de Majorana: cientistas questionam novamente a tecnologia de computação quântica da Microsoft.

Uma nova crítica publicada na revista científica Nature levanta questões sobre o avanço da computação…

9 horas atrás

A Zoox atualizou seu serviço de robotáxis, com o lançamento do transporte público pago previsto para o final do ano.

A Zoox, empresa pertencente à Amazon, atualizou o design de seu robotáxi especializado. A Zoox…

11 horas atrás

Warhammer 40.000: Rogue Trader atingiu um novo pico de vendas e chegará ao formato físico pela primeira vez.

Após o fracasso do Owlcat Launcher, a Owlcat Games anunciou o sucesso de seu jogo…

11 horas atrás