Ciencia y Tecnología

Los piratas informáticos accedieron a una gran cantidad de archivos sobre la ascendencia de los usuarios, según 23andMe.

La empresa de pruebas genéticas 23andMe anunció el viernes que los piratas informáticos accedieron a alrededor de 14.000 cuentas de clientes en la reciente violación de datos de la empresa.

En una nueva presentación ante la Comisión de Bolsa y Valores de EE. UU. Publicado el viernes, la compañía dijo que, basándose en su investigación sobre el incidente, había determinado que los piratas informáticos habían accedido al 0,1% de su base de clientes. Según el último informe anual de resultados de la empresa23andMe tiene “más de 14 millones de clientes en todo el mundo”, lo que significa que el 0,1% son alrededor de 14.000.

Pero la compañía también dijo que al acceder a esas cuentas, los piratas informáticos también pudieron acceder a «una cantidad significativa de archivos que contienen información de perfil sobre la ascendencia de otros usuarios que dichos usuarios eligieron compartir al optar por la función Familiares de ADN de 23andMe».

La empresa no especificó cuál es ese “número significativo” de archivos, ni cuántos de estos “otros usuarios” se vieron afectados.

23andMe no respondió de inmediato a una solicitud de comentarios, que incluía preguntas sobre esos números.

A principios de octubre, 23andMe reveló un incidente en el que los piratas informáticos habían robado los datos de algunos usuarios utilizando una técnica común conocida como «relleno de credenciales», mediante la cual los ciberdelincuentes piratean la cuenta de una víctima utilizando una contraseña conocida, tal vez filtrada debido a una violación de datos de otra persona. servicio.

El daño, sin embargo, no se limitó a los clientes a quienes se accedió a sus cuentas. 23andMe permite a los usuarios optar por una función llamada Familiares de ADN. Si un usuario opta por esa función, 23andMe comparte parte de la información de ese usuario con otros. Eso significa que al acceder a la cuenta de una víctima, los piratas informáticos también pudieron ver los datos personales de las personas conectadas a esa víctima inicial.

Te puede interesar:  Trump: El acuerdo con Irán para reabrir el Estrecho de Ormuz es "en gran parte negociado"

23andMe dijo en la presentación que para los 14.000 usuarios iniciales, los datos robados «generalmente incluían información de ascendencia y, para un subconjunto de esas cuentas, información relacionada con la salud basada en la genética del usuario». Para el otro subconjunto de usuarios, 23andMe solo dijo que los piratas informáticos robaron “información de perfil” y luego publicaron “cierta información” no especificada en línea.

Noticias de la violación de datos

emergió en línea

en octubre, cuando unos piratas informáticos anunciaron los supuestos datos de un millón de usuarios de ascendencia judía asquenazí y 100.000 usuarios chinos en un conocido foro de piratería. Aproximadamente dos semanas después, el mismo hacker que anunció los datos iniciales de usuario robados anunció los supuestos registros de cuatro millones de personas más. El hacker intentaba vender los datos de las víctimas individuales por entre 1 y 10 dólares.

TechCrunch descubrió que otro hacker en un foro de piratería diferente había anunciado aún más datos de usuarios supuestamente robados dos meses antes del anuncio que fue reportado inicialmente por los medios de comunicación en octubre. En ese primer anuncio, el hacker afirmó tener 300 terabytes de datos de usuarios de 23andMe robados y pidió 50 millones de dólares para vender toda la base de datos, o entre 1.000 y 10.000 dólares por un subconjunto de los datos.

En respuesta a la violación de datos, el 10 de octubre, 23andMe obligó a los usuarios a restablecer y cambiar sus contraseñas y los animó a activar la autenticación multifactor. Y el 6 de noviembre, la empresa requirió que todos los usuarios utilizaran la verificación en dos pasos, según el nuevo documento.

Te puede interesar:  Los jueces bloquean distritos de Alabama que diluirían el voto negro

Después de la violación de 23andMe, otras empresas de pruebas de ADN, Ancestry y MyHeritage, comenzaron a exigir la autenticación de dos factores.

ULTIMA FUENTE

Somos un sitio web de noticias nacionales e internacionales que tiene como objetivo proporcionar información precisa, confiable y actualizada sobre una amplia variedad de temas. Nuestro enfoque principal es brindar a nuestros lectores una visión completa de los acontecimientos más relevantes que ocurren tanto en México como en el resto del mundo.

Publicaciones relacionadas

Botón volver arriba

No cuentas con el permiso para copiar el contenido de la web.

Ultima Fuente
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cerrar

VE LAS IMÁGENES DESACTIVANDO TU BLOQUEADOR DE ANUNCIOS

Para visitar el sitio de forma correcta desactive las aplicaciones de bloqueo de anuncios. Ayude a que este medio se mantenga.