Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

Генетичні дані клієнтів 23andMe продають у даркнеті

Богдан Камінський
Богдан Камінський
9 жовтня 2023 2 хвилин читання

Дані клієнтів компанії 23andMe, яка пропонує послуги генетичного тестування та створення звітів про родовід, опинилися на даркнет-форумах та маркетплейсах.

Про це пише BleepingComputer.

Нещодавно зловмисник опублікував зразки даних, які нібито були викрадені у 23andMe. Через кілька днів він запропонував продати пакети даних, що належать клієнтам фірми.

Повідомлення про початковий витік даних з 23andMe Повідомлення про початковий витік даних з 23andMe

Підписуйтеся на наші соцмережі

Початковий витік даних був обмеженим. Зловмисник оприлюднив 1 млн рядків даних про ашкеназі (європейських євреїв). Однак 4 жовтня він запропонував продати профілі даних гуртом за ціною від $1 до $10 за обліковий запис 23andMe.

Повідомлення з пропозицією гуртового продажу зламаних акаунтів 23andMe Повідомлення з пропозицією гуртового продажу зламаних акаунтів 23andMe

Розкрита внаслідок інциденту інформація містить повні імена, юзернейми, фотографії профілю, стать, дату народження, результати генетичного походження та географічне розташування.

Кількість акаунтів, проданих кіберзлочинцем, не відповідає кількості зламаних облікових записів. Виявилось, що скомпрометовані користувачі обрали функцію платформи «ДНК-родичі», яка дозволяє знаходити генетичних родичів та зв'язуватися з ними.

Зловмисник отримав доступ до невеликої кількості акаунтів 23andMe. Потім він вилучив дані їхніх ДНК-родичів.

23andMe підтвердили витік даних

Представник компанії підтвердив легітимність витоку. Він повідомив, що зловмисники використовували облікові записи, викриті в результаті інших зломів, щоб отримати доступ до акаунтів 23andMe та викрасти конфіденційні дані.

Наразі ми не маємо жодних ознак того, що у наших системах стався інцидент з безпекою даних
представник 23andMe

У компанії наголосили, що мають двофакторну автентифікацію як додатковий захід захисту облікових записів і закликали всіх користувачів увімкнути її. Також їм рекомендували утримуватися від повторного використання паролів і використовувати надійні дані для кожного свого онлайн-акаунта.

Раніше SPEKA писала, що в даркнеті продаються понад 100 тис. викрадених акаунтів ChatGPT.

Підписуйтеся на наші соцмережі

50 UAH 150 UAH 500 UAH 1000 UAH 3000 UAH 5000 UAH
0
Прокоментувати
Інші матеріали

У Києві відбудеться конференція «Навігатори інновацій. Змінюй правила гри»

Ольга Топольська 3 липня 2024 15:50

Mastodon додав зручну функцію для підписки на журналістів

Владислав Паливода 3 липня 2024 10:12

25 липня стартує масштабна конференція TechFin Expert Summit 2024

Ольга Топольська 2 липня 2024 16:25

Ukrainian TechComms Days 2024 — унікальна конференція про комунікації в tech-індустрії

Ольга Топольська 1 липня 2024 15:27

США платитиме $10 млн за інформацію про хакерів з росії, які атакують Україну

Владислав Паливода 27 червня 2024 21:13