La société de tests génétiques 23andMe révèle une faille de sécurité affectant 6,9 millions d'utilisateurs
Mauvaise nouvelle si vous possédez un compte 23andMe : la célèbre société de tests génétiques a récemment fait état d'une violation massive de données qui a touché 6,9 millions d'utilisateurs de ses différents services.
Ce rapport est la conclusion d'une enquête en cours sur une violation de données découverte au début du mois d'octobre. L'enquête a révélé que plus de 14 000 comptes d'utilisateurs avaient été consultés par des parties non autorisées (c'est-à-dire des pirates informatiques).
Bien qu'il s'agisse d'une violation à relativement petite échelle, une fonction qui relie divers comptes à travers les différents services de 23andMe a permis aux pirates d'accéder aux données personnelles de 6,9 millions d'utilisateurs. La partie malveillante a accédé aux données personnelles d'environ 5,5 millions de profils DNA Relatives et d'environ 1,4 million de profils Family Tree. Ces profils partagent automatiquement des données afin de mettre en relation les utilisateurs avec des relations potentielles au sein de 23andMe.
Ces fonctionnalités ont permis d'exposer une variété d'identifiants personnels, y compris les noms des utilisateurs, les lieux, les années de naissance, les relations avec d'autres utilisateurs, les rapports d'ascendance, et plus encore.
Les pirates ont eu accès aux 14 000 premiers comptes grâce à une technique connue sous le nom de "credential stuffing", qui se produit lorsque les mots de passe et les noms d'utilisateur d'autres sites web compromis sont les mêmes que ceux d'un site web ciblé. En d'autres termes, les comptes compromis avaient des noms d'utilisateur et des mots de passe qui avaient été utilisés sur d'autres sites web qui avaient déjà subi des violations de données. Cette attaque est un rappel important pour tout le monde d'utiliser un nom d'utilisateur et un mot de passe différents pour chaque site web.
23andMe a déclaré que, dans la mesure où la loi l'exige, elle informera les clients existants. La plateforme applique également des pratiques d'authentification à deux facteurs (2FA) pour les nouveaux utilisateurs et les utilisateurs actuels. Les clients existants seront inscrits à un système de vérification par courriel pour l'authentification à deux facteurs.
Achetez la clé de sécurité matérielle Yubico YubiKey 5Ci sur Amazon.
Source(s)
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs