Сбой безопасности данных в 23andMe

Компания 23andMe столкнулась с неспокойной ситуацией: пользователи массово пытаются удалить свои персональные генетические, медицинские и семейные данные на фоне финансовых и операционных трудностей. На фоне процедуры банкротства по Главе 11, инициированной в воскресенье для возможности организованной продажи компании, наблюдался резкий рост посещаемости сайта, что привело к сбоям в системе.
Сбой безопасности данных в 23andMe
Изображение носит иллюстративный характер

После объявления о банкротстве резко увеличившийся поток посетителей затруднил процесс удаления информации. Пользователи сообщали о задержках и сбоях, несмотря на последующие заявления компании о восстановлении нормальной работы IT-систем. Эти технические трудности стали источником значительной тревоги для клиентов, стремящихся защитить свои личные данные.

Проблемы компании вызывают опасения по поводу будущего обработки персональной информации. В существующем заявлении 23andMe гарантирует, что компания «не будет добровольно делиться вашей персональной информацией» с страховыми компаниями, однако юридическая оговорка о случаях банкротства, слияния или продажи активов допускает возможность передачи данных новому владельцу. При продаже компании, запланированной на 14 мая, закон обязывает нового собственника соблюдать действующую политику конфиденциальности, хотя последующие изменения могут внести неопределенность в защиту пользователей.

Пользователи, такие как 52-летняя Даниэль Ландрисцина из Мэриленда, выразили глубокую озабоченность возможной продажей их данных и потенциальным влиянием на страховые премии. По её словам: «Если бы мне пришлось всё начинать сначала, я бы этого не делала. Польза не оправдывает вред, который может быть нанесён продаже моего ДНК». Аналогичные опасения разделяет и жительница Алабамы Полин Лонг, столкнувшаяся с многократными проблемами при входе в систему, что заставило её ждать два часа для общения с поддержкой, и лишь к вечеру удалось удалить учётную запись.

В то же время 62-летняя генеалог из Джорджии Мишель Льюис отметила, что процесс удаления данных произошёл проще, чем в предыдущие разы, хотя напомнила о крупном утечке данных в 2023 году, в результате которой компания выплатила компенсацию в размере 30 миллионов долларов. Этот инцидент лишь усилил опасения клиентов перед новыми изменениями в управлении их информацией.

Неустойчивость сайта и задержки с двухфакторной аутентификацией — коды подтверждения приходили с опозданием или быстро истекали — создают дополнительные препятствия для пользователей, стремящихся защитить свои чувствительные генетические и медицинские сведения. Интернет-чат компании, рекомендующий ждать из-за высокого трафика, не смог оперативно решить возникшие проблемы, что увеличило волнения пользователей.

Генеральные прокуроры штатов Калифорния, Аризона, Южная Каролина и Нью-Йорк выступили с предупреждением, призывая клиентов самостоятельно очищать свои данные. В опубликованном в пятницу уведомлении господин Бонта изложил пошаговую инструкцию, подчёркивая важность осведомлённости о правах при финансовых затруднениях и неопределенности использования личной информации.

Клиентам предоставляется возможность потребовать уничтожение ранее сданного образца ДНК, а участникам исследовательской программы гарантируется исключение их информации из дальнейших проектов. Однако профессор Аня Принс из Юридического факультета Университета Айовы отметила, что, несмотря на обязательство нового владельца соблюдать текущую политику конфиденциальности, возможность её изменения оставляет пространство для риска дальнейшей переработки персональных данных.


Новое на сайте

19171Вредоносное по VoidLink: созданная с помощью ИИ угроза для облачных систем и финансового... 19170Палеонтологические поиски и научные убеждения Томаса Джефферсона 19169Спасут ли обновленные протоколы безопасности npm от атак на цепочки поставок? 19168Почему критическая уязвимость BeyondTrust и новые записи в каталоге CISA требуют... 19167Севернокорейская хакерская группировка Lazarus маскирует вредоносный код под тестовые... 19166Государственные хакеры используют Google Gemini для кибершпионажа и клонирования моделей... 19165Можно ли построить мировую сверхдержаву на чашках чая и фунтах сахара? 19164Уязвимые обучающие приложения открывают доступ к облакам Fortune 500 для криптомайнинга 19163Почему ботнет SSHStalker успешно атакует Linux уязвимостями десятилетней давности? 19162Microsoft устранила шесть уязвимостей нулевого дня и анонсировала радикальные изменения в... 19161Эскалация цифровой угрозы: как IT-специалисты КНДР используют реальные личности для... 19160Скрытые потребности клиентов и преимущество наблюдения над опросами 19159Академическое фиаско Дороти Паркер в Лос-Анджелесе 19158Китайский шпионский фреймворк DKnife захватывает роутеры с 2019 года 19157Каким образом корейские детские хоры 1950-х годов превратили геополитику в музыку и...
Ссылка