В петък компанията за генетични тестове 23andMe обяви, че хакери са получили достъп до личните данни на 0.1% от клиентите, или около 14 000 лица. Компанията също така каза, че чрез достъп до тези акаунти хакерите също са успели да получат достъп до „значителен брой файлове, съдържащи информация за профили за произхода на други потребители“. Но 23andMe не каза колко „други потребители“ са били засегнати от нарушението, което компанията първоначално разкри в началото на октомври.
Както се оказва, има много „други потребители“, които са били жертви на това нарушение на данните.
Общо 6.9 милиона засегнати лица.
В имейл, изпратен до TechCrunch късно в събота, говорителят на 23andMe Кейти Уотсън потвърди, че хакерите са получили достъп до личната информация на около 5,5 милиона души, които са избрали функцията DNA Relatives на 23andMe. Тя позволява на клиентите автоматично да споделят някои от данните си с други. Откраднатите данни включват име на лицето, година на раждане, етикети, процент на ДНК, споделена с роднини, доклади за родословие и самоотчетено местоположение.
23andMe също така потвърди, че друга група от около 1.4 милиона души, които са се включили в DNA Relatives, също са „осъществили достъп до информацията за профила си в Family Tree“, която включва показвани имена, етикети, година на раждане, самоотчетено местоположение и дали потребителят е решил да споделят информацията си, каза говорителят.
Също така не е известно защо 23andMe не сподели тези числа в разкритието си от петък.
Като се имат предвид новите числа, в действителност е известно, че нарушението на данните засяга приблизително половината от общо отчетените 14 милиона клиенти на 23andMe.
В началото на октомври хакер заяви, че е откраднал ДНК информацията на потребители на 23andMe в публикация в известен хакерски форум. Като доказателство за нарушението хакерът публикува предполагаемите данни на един милион потребители от еврейски ашкеназки произход. Както и на 100 000 китайски потребители. Той поиска от бъдещите купувачи от $1 до $10 за данните за индивидуален акаунт. Две седмици по-късно същият хакер рекламира предполагаемите записи на други четири милиона души в същия хакерски форум.
TechCrunch установи, че друг хакер с отделен хакерски форум вече е рекламирал партида от предполагаемо откраднати данни на клиенти на 23andMe.
Два месеца преди широко разпространената реклама.
Когато анализираха изтеклите от месеци данни, от TechCrunch установиха, че някои записи съвпадат с генетични данни. По-рано публикувани онлайн от любители и генеалози. Двата набора информация бяха форматирани по различен начин, но съдържаха някои от едни и същи уникални потребителски и общи данни.
Това предполага, че данните, изтекли от хакера, са поне отчасти автентични данни за клиенти на 23andMe.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!