نشرت شركة 23andMe مدونة بالأمس تقول فيها إن البيانات الواردة من مستخدمي منصة الاختبار والتحليل الجيني الخاصة بها تم تداولها على منتديات الويب المظلمة بعد أن استخدم المتسللون أسماء تسجيل الدخول المعاد تدويرها للوصول إلى الحسابات. وكتب موقع BleepingComputer يوم الخميس أن أحد المتسللين سرب ما قالوا إنه "مليون صف من البيانات" عن اليهود الأشكناز ثم قالوا إنهم سيبيعون بيانات 23andMe المسروقة مقابل دولار واحد إلى 10 دولارات لكل حساب. تتضمن هذه البيانات اسم المستخدم وصورته الشخصية ونتائج النسب الجيني وتاريخ الميلاد والموقع الجغرافي.

وأكدت الشركة لـ BleepingComputer في بيان أن البيانات حقيقية. في بيان، كتب رئيس تحرير 23andMe، سكوت هادلي: "تشير النتائج الأولية لهذا التحقيق إلى أن بيانات اعتماد تسجيل الدخول المستخدمة في محاولات الوصول هذه ربما تم جمعها من قبل جهات التهديد من البيانات المسربة في الحوادث التي تنطوي على مستخدمي منصات أخرى عبر الإنترنت تقوم بإعادة تدوير بيانات اعتماد تسجيل الدخول". وأضاف أنه لا يوجد ما يشير إلى "حادث أمني في أنظمتنا". أفاد BleepingComputer أن بيانات المستخدمين الآخرين قد سُرقت من خلال الميزة الاختيارية الخاصة بشركة 23andMe والتي تسمى "DNA Kinship".

يوفر منشور مدونة 23andMe روابط لإعادة تعيين كلمة المرور وتعليمات إعداد المصادقة متعددة العوامل. قدمت الشركة أيضًا رابطًا لصفحة فحص الخصوصية والأمان، وقالت إن المستخدمين الذين يحتاجون إلى المساعدة يمكنهم إرسال بريد إلكتروني إلى فريق الدعم الخاص بها.

أفادت PCMag يوم الأربعاء أن ما يصل إلى 7 ملايين حساب قد تكون معروضة للبيع، نقلاً عن منشور من مزود معلومات الويب المظلم الذي شارك لقطة شاشة لمنشور آخر في منتدى القراصنة المحذوف الآن. وهذا يمثل حوالي نصف إجمالي عدد المستخدمين على منصة 23andMe. وفقًا لـ ArsTechnica، ادعى المتسللون أن الرئيس التنفيذي لشركة 23andMe كان على علم باختراق البيانات قبل شهرين لكنه فشل في الكشف عن الحادث.

وفي الوقت نفسه، نشرت 23andMe رسالة من حساب الدعم: