Contents

Como os hackers colocam seus dados 23andMe em risco

No final de janeiro de 2024, a empresa de testes genéticos 23andMe divulgou aos órgãos reguladores dos Estados Unidos que partes não autorizadas obtiveram acesso às informações genéticas apresentadas pelos seus clientes.

Durante um longo período de abril a setembro, os cibercriminosos executaram uma série de ataques contra milhões de contas de usuários, explorando uma técnica conhecida como “força bruta”, que é uma abordagem comumente empregada para testar um grande número de combinações de senhas. Além disso, esses atores mal-intencionados aproveitaram dados de identificação reutilizados coletados de violações anteriores para obter acesso não autorizado a informações confidenciais.

A extensão da violação é tal que afecta aproximadamente 6,9 ​​milhões de indivíduos, o que representa quase metade de todos os clientes. Uma parte dos dados comprometidos estava acessível ao público num fórum na Internet durante o outono de 2023. A natureza das informações vazadas permanece obscura neste momento.

-Origem e segmentos de DNA correspondentes (especificamente a região onde a pessoa e seus pais têm DNA correspondente), -Localização declarada pelo cliente (cidade/código postal), -Locais de nascimento e nomes de família dos antepassados, -Foto do perfil, nome e qualquer outro elemento de identidade. /images/design-sans-titre-2024-01-26t151431413-1024x576.png Vazamento de dados em um fórum de hackers.//Fonte: este site

Dados extensos da comunidade judaica

À luz da identificação de uma intrusão em 25 de setembro, a 23andMe solicitou imediatamente redefinições de senha para todas as contas de clientes até 10 de outubro. Parece que informações confidenciais relativas a pelo menos um milhão de indivíduos com ascendência judaica Ashkenazi e aproximadamente quatro vírgula um milhão de residentes do Reino Unido foram comprometidas como parte desta violação.

Em resposta a diversas ações legais movidas por uma série de clientes, a 23andMe afirmou sua defesa alegando que os usuários foram descuidados na reciclagem e negligenciaram a atualização de suas senhas devido a violações de segurança anteriores não relacionadas. Embora tal declaração possa parecer minimizar a responsabilidade das empresas em aderir aos regulamentos de protecção de dados, é prudente que os indivíduos verifiquem se as suas informações permanecem seguras através de vários recursos disponíveis.

*️⃣ Link da fonte:

relatado, 23andMe se defende e declara ,