
Los servicios de ascendencia pueden decirle mucho, pero además debe entregarles algunos datos personales muy sensibles. Sus datos genéticos que se venden en la red oscura no son bromas, y gracias a la violación de datos de este servicio de ascendencia, eso es exactamente lo que está sucediendo.
Sus datos genéticos se venden en linde
La firma de pruebas de ADN 23andMe sufrió una violación masiva de datos en 2023 que terminó filtrando datos genéticos de millones de clientes. Los piratas informáticos pudieron violar 14,000 cuentas individuales y se escaparon con la información relacionada con aproximadamente 6.9 millones de personas que figuran como posibles relaciones en el sitio.
Los datos robados incluyen:
-
Nombres
-
Cumpleaños
-
Información geográfica
-
Imágenes de perfil
-
Carrera
-
Informes de vitalidad
-
Etnia
-
Árboles de grupo
Following the data breach, the UK’s Information Commissioner’s Office (ICO) and the Office of the Privacy Commissioner of Canada (OPC) announced a joint investigation into the incident in June 2024. One year later, the investigation has concluded with a £2.31 million ($3.13 million) fine for 23andMe for the “profoundly damaging breach” as announced by el ICO.
La investigación además destacó los percances de seguridad en el momento de la violación. La compañía no estableció medidas de autenticación adecuadas, con una yerro de autenticación obligatoria de factores (MFA) y requisitos de contraseña sueltos. 23andMe siquiera tomó ninguna medida para evitar el comunicación y la descarga de datos genéticos sin procesar, y no tenía “sistemas efectivos para monitorear, detectar o reponer a las amenazas cibernéticas dirigidas a la información confidencial de sus clientes”.
John Edwards, el comisionado de información del Reino Unido, lo explica mejor:
23andMe no pudo tomar medidas básicas para proteger esta información. Sus sistemas de seguridad eran inadecuados, las señales de advertencia estaban allí y la compañía tardó en reponer. Esto dejó los datos más confidenciales de las personas vulnerables a la explotación y el daño.
La conducta laxa de 23andMe al convenir la violación además fue señalada. La violación comenzó en abril de 2023 y duró hasta mayo de 2023. Sin confiscación, la compañía no confirmó la violación y comenzó una investigación completa hasta octubre de 2023, cuando un empleado vio los datos robados que se anunciaban para la saldo en Reddit.
La protección de datos comienza con usted
A diferencia de las contraseñas y otra información que a menudo se filtra en tales violaciones de datos, no puede simplemente cambiar sus datos genéticos. Una vez que estos datos están disponibles, está esencialmente comprometido por la vida.

Relacionado
Luego de que se violaron mis datos, así es como protegí mis cuentas
Cuanto más rápido se mueva, más seguro seguirá una violación de datos de cualquier tipo.
Entonces, si correctamente no hay mucho que pueda hacer en este caso, excepto estar atento a cualquier intento de estafación o robo de identidad, aún puede intentar guarecerse de futuras infracciones. Configurar MFA para cuentas en linde y usar contraseñas fuertes y únicas para cada cuenta son algunos de los pasos más básicos que debe tomar para proteger su huella digital, independientemente de si el proveedor de servicios los exige. Proteger su calificación crediticia si está afectado por una violación de datos además es importante.
Por otra parte, intente evitar el uso de servicios en linde que soliciten demasiada información confidencial en primer puesto. Claro, suena emocionante asimilar sobre su ascendencia, pero esta curiosidad no vale la pena retozar con información genética extremadamente sensible que pueda estilarse para todo tipo de fines maliciosos.