Investigación conjunta de Reino Unido y Canadá sobre la brecha de datos en 23andMe
Una investigación conjunta entre la Oficina del Comisionado de Información del Reino Unido (ICO) y la Oficina del Comisionado de Privacidad de Canadá (OPC) ha sido lanzada para investigar la brecha de datos en 23andMe el año pasado. Ambas organizaciones han anunciado que utilizarán "los recursos combinados y la experiencia de sus dos oficinas".
El año pasado, 23andMe reveló un incidente de seguridad que afectó los datos genéticos y de ascendencia de 6,9 millones de usuarios, o aproximadamente la mitad de su base de usuarios total. En sus avisos de brecha de datos, la empresa dijo que no detectó las actividades de los hackers durante aproximadamente cinco meses, desde abril hasta septiembre de 2023. 23andMe dijo que solo se dio cuenta de las brechas de cuentas en octubre de 2023, cuando los hackers anunciaron los datos robados en el subreddit no oficial de 23andMe y en un conocido foro de hacking.
Los datos robados incluían el nombre de la persona, año de nacimiento, etiquetas de relación, el porcentaje de ADN compartido con parientes, informes de ascendencia y ubicación autoinformada.
Los hackers accedieron a alrededor de 14.000 cuentas de clientes de 23andMe reutilizando sus contraseñas de brechas anteriores, una técnica conocida como "password spraying". A partir de esas 14.000 cuentas, los hackers pudieron recopilar información sobre millones de otras personas debido a una función de aceptación llamada "Familiares de ADN", que permitía a los usuarios compartir automáticamente parte de sus datos con otras personas que también habían aceptado, con el objetivo de descubrir parientes lejanos. Así es como los hackers pudieron recopilar información sobre 6,9 millones de usuarios solo hackeando 14.000 cuentas.
En un comunicado, el Comisionado de la ICO, John Edwards, fue citado diciendo que las personas "necesitan confiar en que cualquier organización que maneje su información personal más sensible tenga la seguridad y las salvaguardias adecuadas en su lugar".
"Esta brecha de datos tuvo un impacto internacional, y esperamos colaborar con nuestros homólogos canadienses para garantizar que la información personal de las personas en el Reino Unido esté protegida", dijo Edwards.
La investigación conjunta entre Reino Unido y Canadá examinará el alcance de la información expuesta y el daño potencial a las víctimas; si 23andMe "tenía salvaguardias adecuadas" para proteger los datos sensibles de los usuarios; y si 23andMe "proporcionó una notificación adecuada" a la ICO y la OPC.
Los portavoces de 23andMe no respondieron de inmediato a una solicitud de comentarios.
Otras noticias • Seguridad
Desconexión de Internet en Irán genera crisis y preocupación global
La desconexión casi total de Internet en Irán, en medio de un conflicto con Israel, ha generado preocupación internacional. La conectividad ha caído un 97%,...
Hackeo de Banco Sepah intensifica guerra cibernética Israel-Irán
El hackeo del Banco Sepah de Irán por el grupo pro-israelí Predatory Sparrow intensifica la guerra cibernética entre Israel e Irán. Este ataque ha causado...
Ciberataque pro-Israelí interrumpe operaciones del Bank Sepah en Irán
El grupo hacktivista pro-Israelí, Gonjeshke Darande, atacó el Bank Sepah de Irán, causando interrupciones bancarias y resaltando la vulnerabilidad de infraestructuras críticas. Este ciberataque refleja...
Ciberataque interrumpe suministro alimentario en EE. UU. y Canadá
Un ciberataque a United Natural Foods (UNFI) el 5 de junio ha interrumpido la cadena de suministro alimentaria en EE. UU. y Canadá, afectando a...
Filtración de datos en Zoomcar afecta a 8.4 millones de clientes
Un acceso no autorizado a datos de 8.4 millones de clientes de Zoomcar ha generado preocupaciones sobre la ciberseguridad en la industria del car-sharing en...
Ciberataque a UNFI deja estantes vacíos y consumidores frustrados
El ciberataque a United Natural Foods (UNFI) ha interrumpido gravemente la cadena de suministro alimentaria en América del Norte, dejando estantes vacíos y consumidores frustrados....
Hacking a periodistas europeos expone fallas en seguridad digital
El hacking de periodistas europeos por spyware de Paragon revela vulnerabilidades en iOS y plantea preguntas sobre la seguridad digital. La falta de transparencia de...
Ciberataque a UNFI deja estanterías vacías en Whole Foods
Whole Foods enfrenta una crisis en su cadena de suministro debido a un ciberataque que afecta a su distribuidor UNFI. Las estanterías vacías y la...
Lo más reciente
- 1
Explosión de Starship en Texas genera dudas sobre vuelos futuros
- 2
Borderless impulsa inversiones de la diáspora africana en startups
- 3
Spotify aún no lanza audio sin pérdidas tras cuatro años
- 4
Wix adquiere Base44 por 80 millones, éxito en apps sin código
- 5
Paternidad y AI: desafíos y oportunidades en la crianza moderna
- 6
Multiplier revoluciona servicios profesionales con adquisición y AI
- 7
Base44, la startup israelí que brilla en el ecosistema tecnológico