أكدت الاختبارات الجينية لشركة 23andMe يوم الاثنين أن المتسللين سرقوا البيانات الشخصية من حوالي 6.9 مليون مستخدم – أو ما يقرب من نصف قاعدة عملائها بالكامل.
أعلنت الشركة التي يقع مقرها في كاليفورنيا الأسبوع الماضي أن المتسللين تمكنوا من الوصول إلى البيانات الشخصية لـ 0.1٪ من عملائها – حوالي 14000 فرد.
وتمكن المتسللون من اختراق هذه الحسابات لأن العملاء استخدموا نفس اسم المستخدم وكلمة المرور على 23andMe كما استخدموا على مواقع الويب الأخرى التي تم اختراقها سابقًا.
من خلال الوصول إلى تلك الحسابات للوصول إلى “الحسابات المحشوة ببيانات الاعتماد”، تمكن المتسللون من الوصول إلى ما يقرب من 5.5 مليون ملف تعريف لأقارب الحمض النووي. حصل 1.4 مليون عميل إضافي مشارك في ميزة DNA Relatives على إمكانية الوصول إلى معلومات ملف تعريف شجرة العائلة الخاصة بهم، وهي مجموعة فرعية محدودة من معلومات ملف تعريف DNA Relative.
صرح متحدث باسم 23andMe لـ FOX Business أن الشركة ليس لديها ما يشير إلى حدوث خرق أو حادث يتعلق بأمن البيانات داخل أنظمتها أو أن الشركة كانت مصدر بيانات اعتماد الحساب المستخدمة في هذه الهجمات.
شريط | حماية | آخر | يتغير | يتغير ٪ |
---|---|---|---|---|
أنا | شركة 23 أندمي القابضة | 0.97 | +0.08 | +9.10% |
وقال متحدث باسم الشركة: “لقد اتخذنا خطوات لمزيد من حماية بيانات العملاء، بما في ذلك مطالبة جميع العملاء الحاليين بإعادة تعيين كلمة المرور الخاصة بهم وطلب التحقق من خطوتين لجميع العملاء الجدد والحاليين”. “وستواصل الشركة الاستثمار في حماية أنظمتنا وبياناتنا.”
Apple تُصدر تحديثًا عاجلًا لنظام iOS بسبب الثغرات الأمنية
تأتي آخر الأخبار بعد أن بدأت معلومات الملف الشخصي لبعض عملاء 23andMe في الظهور على منتدى الويب المظلم الذي يستخدمه المتسللون في أوائل أكتوبر.
وفي منشور على مدونة، قالت 23andMe إن الجهات الفاعلة السيئة ربما “دخلت إلى حسابات 23andMe.com دون إذن وحصلت على معلومات من حسابات معينة، بما في ذلك معلومات حول الملفات الشخصية لأقارب الحمض النووي للمستخدمين، إلى الحد الذي اختار فيه المستخدم هذه الخدمة”.
انقر هنا للحصول على تطبيق FOX Business
لقد فعل الممثل السيئ ذلك “في الحالات التي أعاد فيها المستخدمون استخدام بيانات اعتماد تسجيل الدخول – أي أن أسماء المستخدمين وكلمات المرور التي تم استخدامها على 23andMe.com كانت هي نفسها المستخدمة في مواقع الويب الأخرى التي تم اختراقها سابقًا.”
ساهم أيسلين ميرفي من FOX Business في إعداد هذا التقرير.