Seus dados genéticos estão em risco na dark web devido a esse hack de serviço de genealogia.

Os serviços de genealogia permitem que você descubra muito sobre sua ancestralidade, mas também exigem que você compartilhe dados pessoais altamente sensíveis. Ter seus dados genéticos vazados e vendidos na dark web não é pouca coisa, e infelizmente, é exatamente isso que está acontecendo com a recente violação de segurança neste serviço de análise de DNA e ancestralidade familiar. Os usuários devem ter extremo cuidado ao lidar com essas empresas e garantir que elas tenham as políticas de privacidade e medidas de segurança adequadas para proteger seus dados genéticos sensíveis de serem hackeados e explorados. As consequências desse vazamento de dados podem ser graves, incluindo discriminação em planos de saúde ou emprego, ou até mesmo uso ilegal. Portanto, é importante entender os riscos potenciais antes de contratar qualquer serviço de genealogia.

Violação de dados em laptop com triângulos de alerta vermelhos

Seus dados genéticos estão sendo vendidos online: o desastre do hack do 23andMe

Em 2023, a empresa de testes de DNA 23andMe sofreu uma enorme violação de dados que expôs as informações genéticas de milhões de clientes. Hackers conseguiram comprometer 14,000 contas individuais, obtendo informações relacionadas a aproximadamente 6.9 ​​milhões de pessoas listadas como possíveis parentes no site.

Os dados roubados incluíam informações altamente confidenciais, como:

  • Nomes
  • Datas de nascimento
  • Informações geográficas (localização)
  • fotos de perfil
  • Suor
  • Relatórios de saúde (predisposição genética para doenças)
  • etnia
  • árvore genealógica

Após essa violação desastrosa, o Gabinete do Comissário de Informação do Reino Unido (ICO) e o Gabinete do Comissário de Privacidade do Canadá (OPC) anunciaram uma investigação conjunta sobre o incidente em junho de 2024. Um ano depois, a investigação foi concluída com uma multa de £ 2.31 milhões (US$ 3.13 milhões) imposta à 23andMe por uma "violação altamente prejudicial", de acordo com o anúncio. Gabinete do Comissário de Informação (ICO).

A investigação também revelou graves deficiências de segurança no momento da violação. A empresa não possuía medidas de autenticação adequadas, com ausência de autenticação multifator (MFA) obrigatória e requisitos de senhas pouco rigorosos. Além disso, a 23andMe não tomou nenhuma medida para impedir o acesso e o download de dados genéticos brutos e não possuía "sistemas eficazes para monitorar, detectar ou responder a ameaças cibernéticas direcionadas às informações confidenciais de seus clientes".

John Edwards, o Comissário de Informação do Reino Unido, resumiu da melhor forma:

A 23andMe não tomou medidas básicas para proteger essas informações sensíveis. Seus sistemas de segurança eram inadequados e havia sinais claros de alerta, mas a empresa foi notavelmente lenta em responder. Isso deixou os dados mais sensíveis dos usuários vulneráveis ​​a exploração e possíveis danos.

A aparente negligência da 23andMe em reconhecer a violação também foi apontada. A violação começou originalmente em abril de 2023 e continuou até maio de 2023. No entanto, a empresa não confirmou a violação e não iniciou uma investigação completa até outubro de 2023, quando um funcionário viu os dados roubados à venda no Reddit. Essa resposta tardia levantou questões sobre a seriedade da empresa na proteção dos dados de seus clientes e seu compromisso com a segurança da informação.

A proteção de dados começa com você

Ao contrário de senhas e outras informações que frequentemente vazam em vazamentos de dados, você não pode simplesmente alterar seus dados genéticos. Uma vez expostos, esses dados ficam vulneráveis ​​para o resto da vida. Isso torna a proteção das informações genéticas ainda mais importante do que a de outros tipos de dados.

Embora não haja muito que você possa fazer nessa situação além de ficar atento a qualquer tentativa de fraude ou roubo de identidade, você ainda pode tentar se proteger de futuras violações. Configurar a autenticação multifator (MFA) para suas contas online e usar senhas fortes e exclusivas para cada conta estão entre as etapas básicas mais importantes que você deve seguir para proteger sua pegada digital, independentemente de sua operadora exigir ou não. Protegendo sua classificação de crédito caso você seja afetado por uma violação de dados Também importante.

Além disso, tente evitar o uso de serviços online que solicitem muitas informações sensíveis. Claro, pode parecer interessante saber mais sobre sua ancestralidade, mas essa curiosidade não vale a pena, pois pode ser usada para diversos fins maliciosos. Pense bem antes de compartilhar seus dados genéticos com qualquer pessoa, ponderando os riscos potenciais em relação aos benefícios pretendidos. Pesquise as políticas de privacidade das empresas que lidam com esses dados e certifique-se de entender como eles são usados ​​e protegidos.

Ir para o botão superior