image

Dna-testbedrijf 23andMe door gebruikers aangeklaagd wegens datalek

zaterdag 14 oktober 2023, 08:46 door Redactie, 6 reacties

Dna-testbedrijf 23andMe is in de Verenigde Staten door gebruikers aangeklaagd wegens een gevoelig datalek waarbij hun persoonlijke gegevens werden gestolen. Meerdere personen zijn inmiddels een massaclaim tegen het bedrijf gestart. Begin deze maand werd bekend dat aanvallers door middel van een credential stuffing-aanval gegevens van gebruikers hadden gestolen, die vervolgens op een forum te koop werden aangeboden.

Het gaat onder andere om naam, geslacht, geboortejaar, profielfoto en details over de dna-test, zoals afkomst. Via 23andMe kunnen gebruikers hun dna laten testen om te zien waar hun voorouders vandaan kwamen, maar kan er ook worden getest op gezondheidsgerelateerde zaken.

Door middel van een credential stuffing-aanval konden de gegevens van gebruikers worden gestolen. Bij credential stuffing proberen aanvallers of ze met inloggegevens die bij website A zijn gestolen ook op website B kunnen inloggen. De aanval is alleen mogelijk wanneer gebruikers hun wachtwoorden hergebruiken en bedrijven dergelijke geautomatiseerde aanvallen toestaan.

Nadat de aanvallers toegang tot een 23andMe-account hadden gekregen maakten ze namelijk, als het account zich hiervoor had aangemeld, gebruik van de 'DNA Relatives' service om ook data over andere gebruikers in de database te stelen. Via deze service kunnen gebruikers verwanten vinden die hun dna ook via 23andMe hebben laten testen.

Volgens de personen die de rechtszaken zijn gestart heeft 23andMe geen gepaste maatregelen genomen om de gegevens van gebruikers te beschermen. Daarnaast heeft het bedrijf niet bekendgemaakt wanneer het datalek zich precies voordeed en over welke periode zich het heeft voorgedaan. Ook is niet bekendgemaakt hoeveel gebruikers zijn getroffen en wat voor maatregelen die zouden moeten nemen om zich te beschermen. Daardoor zouden gebruikers risico op identiteitsdiefstal lopen, aldus de klagers, die een schadevergoeding eisen.

Reacties (6)
14-10-2023, 10:23 door Anoniem
Als je als gebruiker logins gaat hergebruiken, dan ben je zelf netzo nalatig. Gook luck you all!

TheYOSH
14-10-2023, 13:45 door Anoniem
De moeder van Linus Tech Tips heeft ook aan 23andme meegedaan, lol.

linus talks about the 23 and me hack;

https://www.youtube.com/watch?v=ZyYgKCsT3mo&t=0
14-10-2023, 14:00 door Anoniem
Door Anoniem: Als je als gebruiker logins gaat hergebruiken, dan ben je zelf netzo nalatig. Gook luck you all!

TheYOSH
Scheer niet alle gebruikers over een kam.
14-10-2023, 19:59 door Anoniem
Ik dacht heel even dat het over misbruik van deze gegevens door de overheden ging.
Onterecht vertrouwen in de rechtstaat gelukkig...
15-10-2023, 11:21 door Anoniem
Eigen schuld dikke bult! Al die goed gelovigen die nog steeds denken dat hun data veilig is bij Internet gekoppelde bedrijven moeten eerst maar eens goed bij zichzelf te rade gaan Het is nooit een kwestie of de data een keer gelekt wordt maar het gaat altijd om de 'wanneer'. Gevoelige data zoals DNA, epd, wachtwoorden, etc. horen niet bij anderen te staan (digitaal).
16-10-2023, 09:25 door Anoniem
Door Anoniem: Eigen schuld dikke bult! Al die goed gelovigen die nog steeds denken dat hun data veilig is bij Internet gekoppelde bedrijven moeten eerst maar eens goed bij zichzelf te rade gaan Het is nooit een kwestie of de data een keer gelekt wordt maar het gaat altijd om de 'wanneer'. Gevoelige data zoals DNA, epd, wachtwoorden, etc. horen niet bij anderen te staan (digitaal).
epd? valt tegen als je iemand probeert die data daar weg te halen.https://www.security.nl/posting/813517/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.