23andMe 데이터 유출이 점점 더 무서워지고 있습니다. 1

23andMe 데이터 유출이 점점 더 무서워지고 있습니다.

10월에 발생한 23andMe 침해 사건은 원래 보고된 것보다 훨씬 심각한 것으로 확인되었으며, 처음 생각했던 14,000명의 사용자와는 달리 690만 명에게 영향을 미쳤습니다.

침해로 인해 도난당한 정보에는 사용자의 이름, 생년월일, 관계 라벨 및 위치가 포함되었습니다. 약 140만 명의 사용자도 서비스에 대한 패밀리 트리 프로필 정보가 손상되었습니다. 대변인에 따르면 해커들은 또한 친척들과 공유된 공통 DNA 비율에 대한 세부 정보와 염색체 일치와 같은 세부 사항을 포함하여 유출된 유전 정보에 접근할 수 있다고 합니다.

보고서에 따르면 이 데이터는 이미 암시장에서 판매되었으며, 여러 인종 그룹이 이미 표적이 되었고, 악의적인 행위자가 데이터 세트에서 한 사람의 정보를 1~10달러에 판매하고 있는 것으로 나타났습니다. 한편, 가계 추적 웹사이트는 사용자들에게 이 문제에 대한 모든 법적 불만 사항이 법정 밖에서 해결되어야 한다는 내용의 서비스 약관 업데이트를 신속하게 전송하면서 자신의 흔적을 감추고 있는 것으로 보입니다. 이는 사용자가 개인 해결을 거부하지 않는 한 주요 조치로 집단 소송을 시도하는 것을 금지합니다.

사용자가 집단 소송을 제기하려면 개인 분쟁을 집단적으로 거부해야 하며 업데이트 후 30일(12월 30일) 이내에 중재[email protected]으로 이메일을 보내 그렇게 할 수 있습니다. 23andMe 서비스 약관 업데이트의 다섯 번째 섹션, 기즈모도 유명한.

이 문제에 대한 성명에서 23andMe는 회원들이 다른 계정의 비밀번호를 재사용하여 위반이 발생했다는 성명을 자세히 설명하면서 책임을 더욱 전가하려고 시도했습니다. 크리덴셜 스터핑(credential stuffing)으로 알려진 이 일반적인 사이버 공격을 통해 해커는 이미 유출된 비밀번호를 수집하여 초기 14,000개의 계정에 액세스할 수 있었습니다. 대변인에 따르면 그들은 거기서부터 회사 데이터베이스의 더 많은 부분을 샅샅이 뒤져 정보를 훔칠 수 있었다고 합니다.

현재 침해의 초기 영향은 알려지지 않았지만 시간이 지나면서 분명해질 것이 확실합니다. 전문가들은 온라인으로 소비자 데이터를 수집하는 것이 합법적인 경우에도 채용 결정, 아파트 선택, 신용 신청 및 보험료에 영향을 미칠 수 있는 암묵적인 편견이 있을 수 있다고 자세히 설명했습니다. 불법적인 경우 신원 도용이 발생할 수 있습니다.

특히 Meta(전 Facebook)는 지난 4월 7억 2,500만 달러 규모의 집단 소송을 해결했습니다. 이 소송에서는 소셜 미디어 플랫폼이 사용자와 친구의 데이터를 이익을 위해 제3자에게 노출시켰다는 내용이 자세히 설명되어 있습니다. 소송은 페이스북이 제3자가 사용자 데이터와 어떻게 상호 작용해야 하는지에 대한 규칙이나 개인 정보 보호가 마련되어 있지 않다고 덧붙였습니다.

마찬가지로 23andMe 침해 사건은 진단이나 가족 병력과 같은 건강 정보를 기반으로 개인에 대한 추론을 만드는 데 잘못된 사람의 유전자 데이터가 사용될 가능성이 있다고 전자 개인 정보 센터 법률 연구원인 Suzanne Bernstein이 간행물에 말했습니다.

회사 사용자들은 강력한 비밀번호 위생을 갖고 있지 않았지만 다른 전문가들은 23andMe와 같은 틈새 조직이 사이버 보안 관점에서 자신의 위치를 ​​인식해야 한다고 지적합니다. 이러한 민감한 데이터를 호스팅하는 회사는 사이버 공격의 주요 표적이 되며 2단계 인증(2FA)과 같은 백업 로그인 요구 사항이 필요합니다.

우리의 활동을 지원해주세요 ❤️

이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.

페이팔로 안전하게 결제