IT之家 10 月 9 日消息,近日一些黑客竊取了美國基因檢測巨頭 23andMe 數(shù)百萬用戶的姓名、照片、出生細節(jié)和種族等數(shù)據(jù),并在暗網(wǎng)上以數(shù)千美元的價格出售。
23andMe 公司的一位發(fā)言人表示,這些數(shù)據(jù)似乎是通過之前泄露的用戶憑證收集而來的,而 23andMe 公司的安全系統(tǒng)并沒有被入侵。
該公司是在 Reddit 上看到一篇帖子后才意識到這次攻擊的,該帖子似乎已經(jīng)被該平臺刪除,黑客們后來開始在網(wǎng)絡(luò)犯罪市場 BreachForums 上兜售這些數(shù)據(jù)。
本周早些時候,一位匿名賣家在 BreachForums 上兜售這些數(shù)據(jù),稱其包含“數(shù)百萬人的 DNA 資料,包括世界頂級商業(yè)巨頭”,并指出每組數(shù)據(jù)還附有“相應(yīng)的電子郵件地址”。據(jù)《連線》雜志報道,樣本數(shù)據(jù)據(jù)稱包含了像馬克·扎克伯格、謝爾蓋·布林和埃隆·馬斯克等科技大佬的數(shù)據(jù),但不清楚這些數(shù)據(jù)是否真實。
IT之家注意到,23andMe 公司由安妮·沃西基掌舵,她是 YouTube 前首席執(zhí)行官蘇珊·沃西基的妹妹,也是謝爾蓋·布林的前妻。該公司總共有 1400 萬用戶,但尚未證實受影響用戶賬戶的數(shù)量,并指出原始基因數(shù)據(jù)并沒有被盜。
23andMe 公司成立于 2006 年,以其唾液測試而聞名,該測試可以檢測基因傾向、祖先和遺傳特征。該公司在用戶同意的情況下,與第三方共享匿名用戶數(shù)據(jù),并鼓勵用戶啟用多因素身份驗證來防止進一步的攻擊。