أكدت شركة التكنولوجيا الحيوية 23andMe، المعروفة بمجموعات اختبار الحمض النووي الخاصة بها، لموقع BleepingComputer أن بيانات المستخدم الخاصة بها يتم تداولها في منتديات المتسللين. وقالت الشركة إن التسرب حدث من خلال هجوم حشو بيانات الاعتماد.

يتضمن هجوم حشو بيانات الاعتماد معلومات المستخدم التي تم اختراقها بالفعل (أسماء المستخدمين وكلمات المرور، على سبيل المثال) من مؤسسة واحدة، والتي يحصل عليها المتسلل ويحاول إعادة استخدامها مع مؤسسة ثانية - في هذه الحالة، 23andMe.

ونظرًا لطبيعة حشو بيانات الاعتماد، لا يبدو أن هذا كان خرقًا للأنظمة الداخلية للشركة. وبدلا من ذلك، تم تقسيم الحسابات إلى مجزأة. يبدو أن مرتكبي هذا الهجوم قد حصلوا على معلومات حساسة للغاية من الحسابات المخترقة (الصور والأسماء الكاملة والموقع الجغرافي، من بين أمور أخرى). وقال متحدث باسم 23andMe في رسالة بالبريد الإلكتروني: "حتى الآن، توصل تحقيقنا إلى أنه لم يتم تسريب أي نتائج للاختبارات الجينية". وقالت الشركة في بيان عام رسمي، إنها بعد أن علمت بالنشاط المشبوه، بدأت التحقيق على الفور.

وشمل التسرب الأولي "مليون سطر من البيانات الخاصة بالشعب الأشكناز"، وفقًا لموقع BleepingComputer. بحلول 4 أكتوبر، تم عرض البيانات للبيع بكميات كبيرة، بزيادات قدرها 100 أو 1000 أو 10000 أو 100000 ملف شخصي. حجم الهجوم غير معروف حتى الآن، ولكن من المحتمل أن يكون نطاق تأثيره قد تفاقم بسبب ميزة "DNA Relatives" الخاصة بشركة 23andMe. تقول الشركة: "يتم التعرف على الأقارب من خلال مقارنة الحمض النووي الخاص بك مع الحمض النووي لأعضاء 23andMe الآخرين الذين يشاركون في ميزة DNA Relatives". بعد الوصول إلى عدد غير معروف من الملفات الشخصية عبر حشو بيانات الاعتماد، يبدو أن جهة التهديد التي تقف وراء هذا الاختراق قامت بحذف نتائج "أقارب الحمض النووي" لتلك الملفات الشخصية، مما أدى إلى الحصول على بيانات أكثر حساسية بكثير. وفقًا لنفس صفحة الأسئلة الشائعة، "يتزايد عدد الأقارب المدرجين بمرور الوقت مع انضمام المزيد من الأشخاص إلى 23andMe." بالنسبة للسنة المالية 2023، أفادت الشركة أنها قامت بـ "التنميط الجيني" لحوالي 14 مليون عميل.

منذ طرح شركة 23andMe للاكتتاب العام في عام 2021، واجهت الشركة تدقيقًا إضافيًا لممارسات حماية البيانات الخاصة بها - وهي محقة في ذلك، لأنها تتعامل مع البيانات الطبية الحساسة المستمدة من عينات اللعاب، بما في ذلك الاستعداد للإصابة بأمراض مثل الزهايمر والسكري من النوع الثاني وحتى السرطان. وتزعم الشركة على موقعها الإلكتروني أنها "تتجاوز" معايير حماية البيانات الخاصة بصناعتها.

المصدر: بوابة الوفد

كلمات دلالية: الحمض النووی

إقرأ أيضاً:

عراقجي يرهن الاتفاق النووي مع أمريكا بشرطين

عراقجي يرهن الاتفاق النووي مع أمريكا بشرطين

مقالات مشابهة

  • عراقجي يرهن الاتفاق النووي مع أمريكا بشرطين
  • رئيس هيئة الدواء يبحث مع شركة عالمية إتاحة العقاقير الحيوية وتوطين الصناعة
  • اكتشاف آلية جزيئية فريدة في بكتيريا السل يمهد لعلاجات مبتكرة
  • بزعم تحديث البيانات.. تفاصيل التحقيق مع متهم بالاستيلاء علي بيانات الدفع الإلكتروني
  • الشركة الأمريكية تتعاقد مع شركة غامضة بغزة لمساعدتها بتوزيع المعونات.. من هي؟
  • اختراق أديداس.. هاكرز يسرقون بيانات العملاء في هجوم إلكتروني
  • كارثة رقمية.. تسريب بيانات 184 مليون مستخدم في أكبر اختراق لمواقع عالمية
  • وزارة الاتصالات تناقش مع شركة “أوتوماتا فور” عملية الإطلاق التجريبي ‏لمنصّة “صوتك” الخاصة بشكاوى المواطنين
  • "فودافون" تتجاوز حاجز المليون مستخدم على شبكتها المستقلة للجيل الخامس
  • "Salesforce" تستحوذ على شركة إدارة البيانات Informatica في صفقة بقيمة 8 مليارات دولار