文章概要:
1. 匿名黑客聲稱竊取了數(shù)百萬23andMe用戶的遺傳數(shù)據(jù),包括電子郵件、照片、性別、出生日期和DNA祖先信息。
2.23andMe確認(rèn)客戶數(shù)據(jù)在黑客論壇上出售,但表示沒有信息系統(tǒng)被侵犯的跡象,而黑客似乎是通過重復(fù)使用其他互聯(lián)網(wǎng)服務(wù)被黑客攻擊的賬戶的憑據(jù)登錄到23andMe的個(gè)人客戶賬戶中。
3. 黑客還似乎通過復(fù)制23andMe客戶通過公司的"DNA Relatives"工具連接的親屬的姓名來創(chuàng)建其他人的資料。
站長(zhǎng)之家(ChinaZ.com) 10月7日 消息:據(jù)報(bào)道,一名匿名黑客聲稱竊取了數(shù)百萬23andMe用戶的遺傳數(shù)據(jù),并試圖在網(wǎng)上出售這些信息。這些竊取的數(shù)據(jù)包括用戶的電子郵件地址、照片、性別、出生日期和DNA祖先信息。黑客還表示,這些數(shù)據(jù)可以用來根據(jù)用戶的種族來定向攻擊他們。
23andMe是一家遺傳測(cè)試套件公司,通過分析個(gè)人的唾液提供祖先和健康報(bào)告。該公司已經(jīng)證實(shí),客戶的真實(shí)數(shù)據(jù)在一個(gè)黑客論壇上出售。然而,一位發(fā)言人告訴彭博新聞,公司沒有發(fā)現(xiàn)其信息系統(tǒng)被侵犯的跡象。相反,似乎攻擊者通過重復(fù)使用在互聯(lián)網(wǎng)上其他服務(wù)的黑客賬戶數(shù)據(jù)庫中找到的憑據(jù),登錄到23andMe的個(gè)人客戶賬戶中。
犯罪論壇帖子聲稱攻擊者獲得了“130萬條數(shù)據(jù)”。23andMe 官方?jīng)]有提供有關(guān)網(wǎng)上泄露信息、其所屬用戶數(shù)量或信息發(fā)布地點(diǎn)的詳細(xì)信息。周五,The Record和Bleeping Computer報(bào)道稱,一個(gè)泄露的數(shù)據(jù)庫包含100萬德系猶太人用戶的信息,他們都選擇了 DNA 相關(guān)服務(wù)。The Record 稱,第二個(gè)數(shù)據(jù)庫包含30萬華裔用戶。
令人擔(dān)憂的是,黑客還似乎通過復(fù)制23andMe客戶通過公司的"DNA Relatives"工具連接的親屬的姓名,來創(chuàng)建其他人的資料。23andMe的"DNA Relatives"功能允許用戶與共享相似DNA的潛在親屬建立聯(lián)系并交換他們的基因資料。
23andMe已經(jīng)發(fā)布了一份聲明表示:“我們非常重視這個(gè)問題,并將繼續(xù)進(jìn)行調(diào)查以確認(rèn)這些初步結(jié)果。”
值得注意的是,在10月2日,一名匿名賣家在一個(gè)出售黑客數(shù)據(jù)的論壇上發(fā)布了一條消息,聲稱擁有一個(gè)“百萬個(gè)Ashkenazi數(shù)據(jù)庫”,指的是中歐和東歐猶太血統(tǒng)的人。這表明黑客可能已經(jīng)竊取了大量的敏感遺傳數(shù)據(jù),并可能會(huì)將其用于不正當(dāng)用途。
這起事件再次引發(fā)了對(duì)個(gè)人隱私和數(shù)據(jù)安全的關(guān)切,特別是在互聯(lián)網(wǎng)上不斷出現(xiàn)的數(shù)據(jù)泄露事件時(shí),人們對(duì)其個(gè)人信息的保護(hù)感到越來越擔(dān)憂。對(duì)于23andMe和其他公司來說,確??蛻魯?shù)據(jù)的安全性和隱私性將成為重要的挑戰(zhàn)。黑客的活動(dòng)不僅會(huì)對(duì)個(gè)人造成損害,還會(huì)損害這些公司的聲譽(yù)和信任度。
(舉報(bào))