A empresa de testes de DNA 23andMe disse que um hack recente vazou dados pertencentes a 6,9 milhões de usuários. O incidente afetou 5,5 milhões de usuários com o recurso DNA Relatives ativo (correspondência de pessoas com DNA semelhante) e 1,4 milhão com perfis de árvore genealógica.

Fonte da imagem: Darwin Laganzon / pixabay.com

A empresa divulgou informações sobre o incidente em comunicado à Comissão de Valores Mobiliários dos EUA (SEC), bem como em um blog oficial. Os invasores, segundo a 23andMe, obtiveram acesso às informações pelo método de substituição de dados: muitas vezes as pessoas usam os mesmos logins e senhas em serviços diferentes, por isso o comprometimento dos dados de um abre o acesso a outros. Como resultado, os hackers conseguiram fazer login em 0,1% (14.000) das contas do sistema da empresa. Feito isso, eles usaram o recurso DNA Relatives, que envolve a correspondência do DNA de prováveis ​​parentes, e receberam informações adicionais de vários milhões de outros perfis.

As primeiras informações sobre o incidente foram divulgadas em outubro, quando a 23andMe confirmou que os dados de seus usuários foram colocados à venda na darknet. Posteriormente, a empresa disse que estava analisando relatórios sobre a publicação de 4 milhões de perfis genéticos de pessoas no Reino Unido, bem como “das pessoas mais ricas que vivem nos EUA e na Europa Ocidental”. O banco de dados vazado de 5,5 milhões de usuários do DNA Relatives incluía seus nomes exibidos no sistema, conexões prováveis ​​com outras pessoas, o número de usuários com correspondências de DNA, informações sobre origem, locais especificados pelo usuário, locais de nascimento de antepassados, sobrenomes, fotos de perfil. e muito mais. . Outros 1,4 milhão de usuários tiveram acesso a perfis de árvores genealógicas, dos quais foram roubados seus nomes de exibição, relacionamentos, anos de nascimento e locais especificados por esses usuários. No segundo banco de dados, entretanto, não houve grau de correspondência de DNA.

A 23andMe disse que continua notificando os usuários afetados pelo vazamento. A empresa passou a alertar os clientes sobre a necessidade de alteração de senhas e forçar a implementação da autenticação de dois fatores, que antes era opcional.

avalanche

Postagens recentes

A Microsoft está preparando um controle Xbox Elite Series 3 de última geração com volante e Wi-Fi.

A Anatel, agência reguladora brasileira, divulgou imagens do próximo controle Xbox Elite, que apresenta diversas…

21 minutos atrás

As vendas do sucesso pirata Windrose ultrapassaram dois milhões de cópias em um mês no Acesso Antecipado do Steam.

Os desenvolvedores do estúdio uzbeque Kraken Express relataram novos sucessos para seu simulador de sobrevivência…

59 minutos atrás

O protocolo de rede Multipath Reliable Connection (MRC) melhorará o desempenho e a confiabilidade dos clusters de IA.

A OpenAI, em parceria com a AMD, Broadcom, Intel, Microsoft e NVIDIA, anunciou a tecnologia…

1 hora atrás

O rover Perseverance da NASA tirou uma selfie alegre em um halo de luz solar.

A NASA divulgou um novo autorretrato artístico do rover Perseverance, capturado na superfície de Marte…

1 hora atrás

Hackers roubaram credenciais de funcionários da OpenAI após invadirem a biblioteca TanStack.

A OpenAI confirmou que hackers roubaram um conjunto limitado de credenciais após um ataque à…

3 horas atrás

A Anthropic Mythos descobriu novas falhas de segurança no macOS.

O modelo de inteligência artificial Mythos, da Anthropic, identificou novas vulnerabilidades de segurança no sistema…

3 horas atrás