Сбой безопасности данных в 23andMe

Компания 23andMe столкнулась с неспокойной ситуацией: пользователи массово пытаются удалить свои персональные генетические, медицинские и семейные данные на фоне финансовых и операционных трудностей. На фоне процедуры банкротства по Главе 11, инициированной в воскресенье для возможности организованной продажи компании, наблюдался резкий рост посещаемости сайта, что привело к сбоям в системе.
Сбой безопасности данных в 23andMe
Изображение носит иллюстративный характер

После объявления о банкротстве резко увеличившийся поток посетителей затруднил процесс удаления информации. Пользователи сообщали о задержках и сбоях, несмотря на последующие заявления компании о восстановлении нормальной работы IT-систем. Эти технические трудности стали источником значительной тревоги для клиентов, стремящихся защитить свои личные данные.

Проблемы компании вызывают опасения по поводу будущего обработки персональной информации. В существующем заявлении 23andMe гарантирует, что компания «не будет добровольно делиться вашей персональной информацией» с страховыми компаниями, однако юридическая оговорка о случаях банкротства, слияния или продажи активов допускает возможность передачи данных новому владельцу. При продаже компании, запланированной на 14 мая, закон обязывает нового собственника соблюдать действующую политику конфиденциальности, хотя последующие изменения могут внести неопределенность в защиту пользователей.

Пользователи, такие как 52-летняя Даниэль Ландрисцина из Мэриленда, выразили глубокую озабоченность возможной продажей их данных и потенциальным влиянием на страховые премии. По её словам: «Если бы мне пришлось всё начинать сначала, я бы этого не делала. Польза не оправдывает вред, который может быть нанесён продаже моего ДНК». Аналогичные опасения разделяет и жительница Алабамы Полин Лонг, столкнувшаяся с многократными проблемами при входе в систему, что заставило её ждать два часа для общения с поддержкой, и лишь к вечеру удалось удалить учётную запись.

В то же время 62-летняя генеалог из Джорджии Мишель Льюис отметила, что процесс удаления данных произошёл проще, чем в предыдущие разы, хотя напомнила о крупном утечке данных в 2023 году, в результате которой компания выплатила компенсацию в размере 30 миллионов долларов. Этот инцидент лишь усилил опасения клиентов перед новыми изменениями в управлении их информацией.

Неустойчивость сайта и задержки с двухфакторной аутентификацией — коды подтверждения приходили с опозданием или быстро истекали — создают дополнительные препятствия для пользователей, стремящихся защитить свои чувствительные генетические и медицинские сведения. Интернет-чат компании, рекомендующий ждать из-за высокого трафика, не смог оперативно решить возникшие проблемы, что увеличило волнения пользователей.

Генеральные прокуроры штатов Калифорния, Аризона, Южная Каролина и Нью-Йорк выступили с предупреждением, призывая клиентов самостоятельно очищать свои данные. В опубликованном в пятницу уведомлении господин Бонта изложил пошаговую инструкцию, подчёркивая важность осведомлённости о правах при финансовых затруднениях и неопределенности использования личной информации.

Клиентам предоставляется возможность потребовать уничтожение ранее сданного образца ДНК, а участникам исследовательской программы гарантируется исключение их информации из дальнейших проектов. Однако профессор Аня Принс из Юридического факультета Университета Айовы отметила, что, несмотря на обязательство нового владельца соблюдать текущую политику конфиденциальности, возможность её изменения оставляет пространство для риска дальнейшей переработки персональных данных.


Новое на сайте

19208Как новые поколения троянов удаленного доступа захватывают системы ради кибершпионажа и... 19207Почему мировые киберпреступники захватили рекламные сети, и как Meta вместе с властями... 19206Как фальшивый пакет StripeApi.Net в NuGet Gallery незаметно похищал финансовые API-токены... 19205Зачем неизвестная группировка UAT-10027 внедряет бэкдор Dohdoor в системы образования и... 19204Ритуальный предсвадебный плач как форма протеста в традиционном Китае 19203Невидимая угроза в оперативной памяти: масштабная атака северокорейских хакеров на... 19202Как уязвимость нулевого дня в Cisco SD-WAN позволяет хакерам незаметно захватывать... 19201Как Google разрушил глобальную шпионскую сеть UNC2814, охватившую правительства 70 стран... 19200Как простое открытие репозитория в Claude Code позволяет хакерам получить полный контроль... 19199Зачем киберсиндикат SLH платит женщинам до 1000 долларов за один телефонный звонок в... 19198Устранение слепых зон SOC: переход к доказательной сортировке угроз для защиты бизнеса 19197Скрытые бэкдоры в цепочках поставок по: атаки через вредоносные пакеты NuGet и npm 19196Как абсолютная самоотдача, отказ от эго и физиологическое переосмысление тревоги помогают... 19195Отказ от стратегии гладиаторов как главный драйвер экспоненциального роста корпораций 19194Цена ручного управления: почему отказ от автоматизации данных разрушает национальную...
Ссылка