Hacker Milyonlarca Yeni 23andMe Genetik Veri Profili Sızıyor

2 yıl önce

Bir hacker, bir hack forumunda Büyük Britanya ve Almanya'daki insanlar için 4,1 milyon çalıntı 23and 23andme genetik veri profilini sızdırdı.

Bu ayın başlarında, bir tehdit oyuncusu, atalarını ve genetik yatkınlıklarını bulmak için 23andMe hizmetlerini kullanan 1 milyon Aşkenazi Yahudisinin çalınan verilerini sızdırdı.

23andMe, BleepingComputer'a bu verilerin, diğer veri ihlallerinde maruz kalan zayıf şifreler veya kimlik bilgileri kullanılarak hesaplara yönelik kimlik bilgisi doldurma saldırıları yoluyla elde edildiğini söyledi. Ancak şirket, BT sistemlerinde bir güvenlik olayı kanıtı olmadığını söylüyor.

Şirket, sadece sınırlı sayıda hesap ihlal edildiğini, ancak 'DNA akrabaları' özelliğini seçerek tehdit oyuncusunun milyonlarca bireyin verisini kazımasına izin verdiğini söylüyor.

Dün, 23andMe saldırılarının arkasında olduğu iddia edilen 'Golem' adlı bir tehdit oyuncusu, Breachforums hack forumunda Büyük Britanya ve Almanya'daki insanların 4.1 milyon veri profilini sızdırdı.

Bu ek sızıntı, Büyük Britanya'da yaşayan insanlar için 4.011.607 satır 23andMe veri içerir.

Tehdit oyuncusu, çalınan verilerin kraliyet ailesi, Rothschilds ve Rockefellers hakkında genetik bilgiler içerdiğini iddia ediyor. BleepingComputer, bu ifadelerin doğru olup olmadığını onaylayamamıştır.

Bilgisayar korsanları aşağıdaki forum gönderisinde, "ABD ve Batı Avrupa'da yaşayan en zengin insanları bu listede görebilirsiniz." Diyor.

Bugün, aynı hacker, Almanya'da yaşayan 139.172 kişinin 23andMe verilerini içeren ek bir CSV dosyası yayınladı.

TechCrunch tarafından bildirildiği gibi, Büyük Britanya'dan yeni sızdırılan verilerin bazıları, bilinen ve genel kullanıcı ve genetik bilgiler olarak eşleşen doğrulanmıştır.

TechCrunch ayrıca, sızdırılan 23andMe verilerinin bazılarının Ağustos 2023'te, tehdit oyuncusunun 300 terabayt veri çaldığını iddia ettiği şut Hydra hack forumunda satıldığını bildiriyor.

Breachforums'daki tehdit oyuncusu da sahip oldukları "yüzlerce TBs veri" olduğunu iddia ediyor, bu da bunun aynı çalınan veriler olduğunu gösteriyor.

BleepingComputer'a yapılan yeni bir açıklamada 23andMe, yeni veri sızıntısının farkında olduklarını ve araştırdıklarını söylüyor.

BleepingComputer'a verdiği demeçte, "Bugün bu soruşturmaya katılan tehdit aktörünün ek müşteri DNA göreceli profil bilgileri olduğunu iddia ettiklerini bildirdikleri farkındaydık." Dedi.

Diyerek şöyle devam etti: "Şu anda verileri meşru olup olmadığını belirlemek için verileri inceliyoruz. Araştırmamız devam ediyor ve bir müşterinin verilerine izin verilmeden erişildiğini öğrenirsek, bunları doğrudan daha fazla bilgi ile bilgilendireceğiz."

Çalındığı iddia edilen bilgi miktarıyla, tehdit oyuncusu bir alıcı elde etmek için yeterli ilgiyi artırmaya çalışırken daha fazla veri sızıntısı görmeye devam edeceğiz.

23andMe sadece az sayıda müşteri hesabının ihlal edildiğini söylerken, DNA akrabaları özelliği bunu önemli ölçüde daha büyük bir veri sızıntısına dönüştürdü.

Bu sızıntılar, ihlal hakkında bilgi eksikliği olduğunu ve şirketin müşterilerin verilerini yeterince korumadığını iddia eden 23andme'ye karşı sayısız davaya yol açmıştır.

Güncelleme 10/19/23: 23andMe ifadesi eklendi.

Genetik firması 23andMe, kimlik bilgisi doldurma saldırısında çalınan kullanıcı verilerinin

Hacker Sızdıran Genetik Verileri Sızdıktan Sonra 23andMe Dava İle Hit

Shinyhunters üyesi veri hırsızlığı zararlarında 6 milyon dolara suçlu bulunuyor

T-Mobile yeni veri ihlali söylentilerini reddediyor, yetkili perakendeciye işaret ediyor

Alman mali ajansı sitesi Cuma gününden bu yana DDOS saldırısıyla bozuldu

Kaynak: Bleeping Computer

More Posts