November 15, 2024

securnews

Finden Sie alle nationalen und internationalen Informationen zu Deutschland. Wählen Sie die Themen aus, über die Sie mehr erfahren möchten

23andMe hat Daten jüdischer Nutzer gehackt und online verkauft

Ein Hacker bietet den Verkauf von Aufzeichnungen an, die die Namen, Standorte und ethnischen Zugehörigkeiten von Millionen potenzieller Kunden des Gentestunternehmens 23andMe identifizieren, und beginnt mit einer Werbung für eine Charge, die möglicherweise Daten für Menschen jüdischer Abstammung enthält.

Eine Sprecherin von 23andMe bestätigte, dass das Leck echte Datenproben enthielt und sagte, das Unternehmen untersuche die Angelegenheit. Sie sagte, es scheine wahrscheinlich, dass der Hacker oder seine Komplizen eine gängige Technik namens Credential Stuffing verwendeten: Sie nutzten Benutzernamen- und Passwortkombinationen, die nach Sicherheitsverletzungen bei anderen Unternehmen veröffentlicht oder verkauft wurden, und experimentierten mit diesen Kombinationen, um zu sehen, welche davon von 23andMe-Kunden wiederverwendet wurden. Als der Hacker erfolgreiche Anmeldungen fand, kopierte er alle Informationen, die legitimen Benutzern von ihren Verwandten zur Verfügung gestellt wurden, manchmal Hunderte davon pro Konto.

Das Unternehmen teilte mit, dass es die Angelegenheit den Strafverfolgungsbehörden gemeldet habe und dass dies der erste Vorfall dieser Art im Unternehmen sei.

Die Daten enthalten keine genomischen Details, die besonders sensibel sind, wohl aber Benutzernamen, regionale Standorte, Profilbilder und Geburtsjahre. Benutzernamen sind oft etwas anderes als vollständige legale Namen.

23andMe sagte, es ermutige Benutzer, ihre Passwörter zu ändern und eine Zwei-Faktor-Authentifizierung zu verwenden, um zu verhindern, dass sich andere unter ihrem Namen anmelden.

Online-Posts, die Daten in Untergrundforen zum Verkauf anbieten, besagten, dass Käufer 100 Profile für 1.000 US-Dollar oder bis zu 100.000 für 100.000 US-Dollar erhalten könnten. In einem Beitrag hieß es, die Person habe eine große Datenbank aschkenasischer Juden heruntergeladen. Die Unternehmenssprecherin sagte, dass dies auch Menschen mit 1 % jüdischer Abstammung einschließen würde.

Siehe auch  Ford unterbricht den Bau des Batteriewerks für Elektrofahrzeuge in Marshall

Einige Veröffentlichungen verwendeten den Namen „Golem“ in Anspielung auf ein menschenähnliches Monster in jüdischen Volksmärchen.

Die Daten von 23andMe könnten mehr als die Hälfte der 14 Millionen Kunden des Unternehmens abdecken. Basierend auf der Anzahl der Personen Die sich dafür entschieden haben, ihre Daten ihren Verwandten, einschließlich entfernter Cousins, sichtbar zu machen.

Während die Bezugnahme auf Juden möglicherweise dazu dienen sollte, Aufmerksamkeit zu erregen und das Potenzial für Transaktionen zu erhöhen, erfolgt sie zu einer Zeit, in der rhetorische und physische Angriffe auf Juden in den Vereinigten Staaten zunehmen. Antisemitismus hat in den sozialen Netzwerken im vergangenen Jahr aufgrund von Verschwörungstheorien, die Juden für illegale Einwanderung, Medienmanipulation oder Finanzkriminalität verantwortlich machen, an Aufmerksamkeit gewonnen.