23andMe confirma quantas pessoas foram afetadas pela violação de dados. Não é uma ótima notícia.

23andMe confirma número de vítimas da violação de dados. Não é uma notícia positiva.

23andMe finalmente confirmou a extensão do seu recente violação de dados e não são boas notícias.

Ao todo, 6,9 milhões de usuários do site de testes genéticos foram afetados, relatou a ENBLE na segunda-feira. A 23andMe explicou que, embora apenas 0,1% de seus clientes (14.000 usuários) tenham tido suas informações acessadas por hackers inicialmente, isso permitiu que o mesmo grupo acessasse informações de perfil de milhões de outros usuários através do recurso de Parentes de DNA do serviço. Aqueles que optaram por este recurso deram permissão ao site para compartilhar automaticamente alguns de seus dados com outros usuários.

Para simplificar, 5,5 milhões de usuários tiveram informações roubadas, incluindo seu nome, ano de nascimento, relacionamento, relatórios de ancestralidade, localização informada por si mesmos e a porcentagem de DNA compartilhada com a família. Outros 1,4 milhão de usuários tiveram informações relacionadas à sua Árvore Genealógica roubadas. Isso também inclui nomes, anos de nascimento, relacionamentos e localização informada por si mesmos.

Dado que a 23andMe tem mais de 14 milhões de clientes, de acordo com seu relatório de resultados financeiros de 2023, parece que quase metade de sua base de usuários foi afetada por este hack.

A 23andMe primeiro confirmou que os dados haviam sido roubados em outubro. Mais tarde no mesmo mês, quando um hacker pareceu oferecer dados para venda de 4 milhões de usuários, a empresa afirmou estar “revisando os dados” para determinar sua legitimidade.

Em sua última atualização sobre o hack, a 23andMe informou que está em processo de notificar os clientes afetados.

“Tomamos medidas para proteger ainda mais os dados dos clientes, incluindo exigir que todos os clientes existentes redefinam suas senhas e exijam a verificação em duas etapas para todos os novos e existentes clientes,” diz a postagem no blog da empresa. “A empresa continuará investindo na proteção de nossos sistemas e dados.”