image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app Hai un account Amazon? Ti aspettano 10€ di sconto se acqui...
Immagine di Ring Intercom Video trasforma il citofono in un videocitofono smart Ring Intercom Video trasforma il citofono in un videocitofon...

Test genetico online? Se lo avete fatto c'è un problema

I dati degli utenti 23andMe sono trapelati e messi in vendita su un forum del dark web, se avete fatto un test potrebbero esserci anche i vostri.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 09/10/2023 alle 12:40

Nelle profondità oscure del web, un'ombra sinistra si è impossessata di dati sensibili di potenzialmente milioni di clienti di 23andMe e sta cercando di venderli a prezzi elevati.

Secondo quanto riportato da The Insider, i dati in questione includono nomi, foto, dettagli sulla nascita ed etnie dei clienti di 23andMe. Tuttavia, l'azienda ha rapidamente affermato che i suoi sistemi di sicurezza non sono stati compromessi e che i dati sembrano essere stati raccolti attraverso credenziali utente precedentemente esposte in violazioni di dati passate.

Un portavoce di 23andMe ha dichiarato:

"I risultati preliminari di questa indagine suggeriscono che le credenziali di accesso utilizzate in questi tentativi potrebbero essere state ottenute da un attore minaccioso da dati trapelati durante incidenti che coinvolgevano altre piattaforme online, dove gli utenti hanno riciclato le credenziali di accesso." 

In altre parole, sembra che gli hacker abbiano utilizzato combinazioni di nome utente e password precedentemente compromesse in un'attività nota come "credential stuffing".

L'azienda è venuta a conoscenza dell'attacco attraverso un post su Reddit, che sembra essere stato rimosso dalla piattaforma. Da allora, i dati sono stati messi in vendita sul portale BreachForums.

Un venditore anonimo ha pubblicizzato i dati su BreachForums definendoli come contenenti "profilo DNA di milioni di persone, dai magnati d'affari più importanti del mondo alle dinastie spesso menzionate nelle teorie del complotto". Ha anche affermato che ogni insieme di dati comprende "indirizzi email corrispondenti". Secondo quanto riportato, il campione dei dati conterrebbe voci relative a importanti dirigenti come Mark Zuckerberg, Sergey Brin ed Elon Musk, sebbene la legittimità di tali voci rimanga incerta.

Il venditore ha offerto pacchetti di profili a partire da 1000 dollari per 100 profili, con un massimo di 100,000 dollari per 100,000 profili. Ha persino promesso la possibilità di pagamenti incrementali per acquisti di 10,000 profili in blocco.

Un altro post su BreachForums ha sottolineato che i dati contengono "metà dei membri di 23andMe". Tuttavia, l'azienda, che conta 14 milioni di utenti in totale, non ha ancora confermato il numero esatto di account utente compromessi e ha sottolineato che nessun dato genetico grezzo è stato condiviso.

Secondo la loro indagine preliminare, sembra che gli hacker abbiano ottenuto l'accesso a un numero molto limitato di account utente, ma siano riusciti a raccogliere dati da diversi altri utenti di 23andMe attraverso una funzione chiamata "Parenti DNA". Questa funzione consente agli utenti di connettersi e visualizzare informazioni su altri utenti con cui condividono un "antenato recente", definito tale se si trova meno di nove generazioni indietro sull'albero genealogico.

23andMe non ha ancora confermato se l'attacco fosse mirato a una particolare etnia. Tuttavia, un post su BreachForums ha pubblicizzato il campione di dati come "1 milione di database Ashkenazi", anche se, secondo l'azienda, un individuo potrebbe essere classificato come ebreo ashkenazita anche con solo l'1% di ascendenza ebrea.

L'azienda, fondata nel 2006, è conosciuta per i suoi test in grado di rivelare predisposizioni genetiche, ascendenza e tratti ereditari. L'azienda condivide dati utente anonimizzati con terze parti solo con il consenso degli utenti.

In risposta a questa minaccia, 23andMe sta incoraggiando i suoi utenti a abilitare l'autenticazione a più fattori per prevenire ulteriori attacchi.

Voi avete mai fatto test di questo tipo? Vi siete affidati a 23andMe o ad altre aziende che vendono persino su Amazon?

Fonte dell'articolo: www.businessinsider.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Tornano le ricariche gratis per chi compra Tesla
  • #2
    Luminosità e contrasto: la "terza via" per un televisore ideale
  • #3
    In calo da ottobre, ora questo SSD a 35€ è più interessante che mai
  • #4
    ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
  • #5
    Huawei lancia nuovi PC con CPU e OS cinesi proprietari
  • #6
    Scoperto il trucco mentale per recuperare i ricordi
Articolo 1 di 5
Ring Intercom Video trasforma il citofono in un videocitofono smart
Ring ha svelato Ring Intercom Video, il nuovo dispositivo pensato per i condomini e gli appartamenti con videocitofoni compatibili.
Immagine di Ring Intercom Video trasforma il citofono in un videocitofono smart
Leggi questo articolo
Articolo 2 di 5
Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app
Acquisti su Amazon ma non l'hai mai fatto dall’app? Scaricala ora e ottieni 10€ di sconto da usare entro fine anno.
Immagine di Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app
Leggi questo articolo
Articolo 3 di 5
Star Trek arriva in versione LEGO: ecco il set che tutti i fan aspettavano
Il leggendario U.S.S. Enterprise NCC-1701-D di Star Trek: The Next Generation arriva in versione LEGO, un modello da 3.600 pezzi per adulti.
Immagine di Star Trek arriva in versione LEGO: ecco il set che tutti i fan aspettavano
Leggi questo articolo
Articolo 4 di 5
Dove vedere Bologna - Napoli in TV e streaming
Bologna e Napoli saranno tra i protagonisti dell'11° giornata di Serie A 2025/2026. Ecco quando inizia la partita e come vederla in streaming.
Immagine di Dove vedere Bologna - Napoli in TV e streaming
Leggi questo articolo
Articolo 5 di 5
Dove vedere Parma - Milan in TV e streaming
Parma - Milan saranno tra i protagonisti dell'11° giornata di Serie A 2025/2026. Ecco quando inizia la partita e come vederla in streaming.
Immagine di Dove vedere Parma - Milan in TV e streaming
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.