Платформа генетических тестов 23andMe подтвердила, что в результате октябрьского взлома платформы имела место утечка данных 6,9 млн пользователей. Инцидент затронул около 5,5 млн человек, у которых была включена функция DNA Relatives (поиск пользователей со схожим генетическим профилем), а также 1,4 млн резидентов площадки с профилями генеалогического древа.

В компании рассказали, что хакер прибегнул к атаке с подстановкой учётных данных: взломал аккаунт, к которому, вероятно, старый пароль использовался повторно, и получил доступ к данным 0,1% профилей (14 тыс. человек). А после — как раз с помощью DNA Relatives — добрался уже до «значительного количества файлов», сопоставив скомпрометированные ранее профили с карточками другими участников проекта.

Два месяца назад утекшая информация пользователей 23andMe появилась на одном из форумов даркнета. Авторы объявления утверждали, что продают результаты генетических тестов 4 млн жителей Великобритании и «самых богатых людей, живущих в США и Западной Европе».

5 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17
16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
16.04.2026
Ограничение VPN своими силами vs. «экономический фильтр»
16.04.2026
Bitcoin Depot сообщила о краже коинов на сумму 3,6 млн долларов
16.04.2026
ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты
16.04.2026
Mythos подсказала AISI «революционные улучшения в защите»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных