Stambi vagystė! Nukentėjo milijonai žmonių! Kas įvyko  ()

Nukentėjo 6,9 milijono žmonių.


Prisijunk prie technologijos.lt komandos!

Laisvas grafikas, uždarbis, daug įdomių veiklų. Patirtis nebūtina, reikia tik entuziazmo.

Sudomino? Užpildyk šią anketą!

Piratai iš laboratorijos pavogė 6,9 milijono žmonių, įskaitant turtinguosius, DNR duomenis.

„23andMe“, Mountain View įsikūrusi biotechnologijų įmonė, patvirtino, kad buvo pažeistas 6,9 mln. vartotojų duomenų privatumas. Apie tai praneša „The Verge“.

Užpuolikai naudojo „duomenų papildymo“ ataką, kad gautų prieigą prie vartotojų paskyrų, ypač tų, kuriose buvo naudojama „DNR giminaičių“ funkcija, ji atitinka panašios genetinės sudėties vartotojus. Taip užpuolikai gavo prieigą prie milijonų profilių ir juose saugomos informacijos.

Vertybinių popierių ir biržos komisijai ir savo tinklaraštyje bendrovė teigė, kad buvo pažeista 0,1% vartotojų paskyrų. Be to, įsilaužėliai turėjo prieigą prie „didelio skaičiaus failų“ per funkciją „Giminės“. Nepaisant to, bendrovė tvirtina, jog nėra jokių požymių, kad jos sistemose įvyko duomenų saugumo incidentas.

Ankstesni signalai pasirodė spalį, kai įmonė patvirtino, kad vartotojų informaciją buvo siūloma parduoti tamsiajame žiniatinklyje. Vėliau ji ištyrė įsilaužėlių teiginius, kad buvo nutekinti 4 milijonai JK žmonių ir „turtingų žmonių, gyvenančių JAV ir Vakarų Europoje“, genetinių profilių.

 

Nutekėję duomenys apėmė tokią informaciją kaip slapyvardžiai, santykiai su kitais žmonėmis, DNR naudotojų, kurie dalijasi su atitikmenimis, skaičius, protėvių ataskaitos, adresai, protėvių gimimo vietos, pavardės, profilio nuotraukos ir kt.

„23andMe“ jau pradėjo informuoti paveiktus vartotojus apie duomenų pažeidimą ir rekomendavo pasikeisti slaptažodžius ir naudoti dviejų lygių prisijungimo patvirtinimą. Bendrovė pripažįsta situacijos rimtumą ir stengiasi užtikrinti tinkamą vartotojų duomenų saugumą ateityje.

Pasidalinkite su draugais
Aut. teisės: MTPC
MTPC
(1)
(5)
(-4)
MTPC parengtą informaciją atgaminti visuomenės informavimo priemonėse bei interneto tinklalapiuose be raštiško VšĮ „Mokslo ir technologijų populiarinimo centras“ sutikimo draudžiama.

Komentarai ()