Um criminoso divulgou um adicional de 4,1 milhões de perfis genéticos da 23andMe roubados de pessoas na Grã-Bretanha e Alemanha em um fórum de hackers. Este incidente ocorre após um vazamento anterior, onde os dados de 1 milhão de judeus asquenazes que utilizaram os serviços da 23andMe foram comprometidos.
A empresa comunicou que os dados foram adquiridos através de ataques de reutilização de credenciais, especialmente em contas que usavam senhas vulneráveis ou que já haviam sido expostas em outras violações. A 23andMe também afirmou não ter encontrado evidências de um incidente de segurança em seus sistemas de TI. Contudo, o problema agravou-se pois muitos dos usuários afetados ativaram o recurso 'DNA Relatives', o que permitiu ao ator da ameaça acessar e coletar informações de milhões de outros indivíduos.
O autor da ameaça, alega ter informações genéticas de figuras proeminentes, incluindo a família real britânica. Enquanto a 23andMe continua sua investigação sobre o novo vazamento, a empresa já enfrenta diversas ações judiciais por supostamente não proteger adequadamente os dados de seus clientes.
Com informações BleepingComputer.