Hacker afirma ter roubado dados genéticos de milhões de usuários do 23andMe e está tentando vender as informações online

Hacker roubou dados genéticos de milhões de usuários do 23andMe e tenta vendê-los online.

O vendedor sugeriu que os perfis, que incluem endereços de e-mail, fotos, gênero, data de nascimento e ancestralidade do DNA, poderiam ser usados para segmentar usuários com base em sua etnia.

A 23andMe, uma empresa de kits de teste genético que oferece relatórios de ancestralidade e saúde através da análise da saliva de uma pessoa, confirmou na sexta-feira que dados reais de clientes estavam à venda em um fórum de hackers. No entanto, um porta-voz disse à Bloomberg News que a empresa não encontrou nenhuma indicação de violação em seus sistemas de informação. Em vez disso, parecia que o invasor havia acessado as contas individuais dos clientes da 23andMe reutilizando credenciais encontradas em bancos de dados de contas de outros serviços hackeados na internet.

O hacker também parece ter criado perfis de pessoas adicionais copiando os nomes dos parentes dos clientes da 23andMe que haviam sido conectados usando a ferramenta “Parentes de DNA” da empresa. A função Parentes de DNA da 23andMe permite que os usuários se conectem com parentes em potencial que compartilham DNA semelhante e troquem seus perfis genéticos.

“Estamos levando esse problema a sério e continuaremos nossa investigação para confirmar esses resultados preliminares”, disse a 23andMe em um comunicado.

Em 2 de outubro, um vendedor anônimo postou que tinha um “banco de dados de um milhão de Ashkenazi” em um fórum para venda de dados hackeados, referindo-se a pessoas de ascendência judaica europeia central e oriental.