پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

تاثیر منفی هک ۲۳andMe بر نیمی از مشتریان این شرکت

آذر ۲۵, ۱۴۰۲ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – پرسش‌ها در مورد اینکه چگونه ۲۳andMe حریم خصوصی داده‌های مشتریانش را مدیریت می‌کند و از دارایی‌های دیجیتالش محافظت می‌کند، می‌تواند بر سود سهام این شرکت و احتمال اجتناب کردن مشتریان از استفاده از خدماتی که شامل اطلاعات پزشکی حساس‌ترشان باشد تأثیر بگذارد.

برآوردها نشان می‌دهد که هکی که شرکت ۲۳andMe، تولیدکننده کیت‌های تست DNA، را در ماه اکتبر هدف قرار داد، تعداد بسیار بیشتر از پروفایل‌های کاربران را نسبت به آنچه قبلا گزارش شده بود هدف قرار داده است.

اطلاعات شخصی حدود ۶٫۹ میلیون مشتری این شرکت لو رفته است. پیش از این تصور می‌شد که این حادثه تنها اطلاعات شخصی ۱۴۰۰۰ فرد را فاش کرده است، یعنی تنها کسری از پایگاه ۱۴ میلیونی مشتریان آن.

گفته می‌شود که این نقض داده‌ها با استفاده از نام‌های کاربری و گذرواژه‌های دستکاری‌شده مشتریان انجام شده است، که اطلاعات شخصی حساسی را در معرض افشا قرار داده است که شامل موارد مربوط به شجره‌نامه، تاریخ تولدها و مکان‌های جغرافیایی افراد می‌شد. این شرکت گفته است که، در برخی موارد، این هک ممکن است تصاویر را درز داده باشد و نام‌های اعضای خانواده وابسته را که از خدمات این شرکت استفاده می‌کرده‌اند، از طریق حساب‌هایی که ابتدائاٌ رخنه در آنها رخ داده بود، افشا کرده است. ۲۳andMe تاکید کرده است که هیچ ماده ژنتیکی یا سوابق DNA واقعی افشا نشده است.

از نظر قانونی، ۲۳andMe موظف است به همه مشتریان آسیب‌دیده اطلاع دهد؛ این شرکت در ماه اکتبر از همه کاربران خود خواسته بود تا رمز عبور خود را بازنشانی (ریست) کنند. این شرکت گفت که در ماه گذشته از همه کاربران جدید و فعلی خواسته بود تا با استفاده از تأیید دو مرحله‌ای وارد وب‌سایت ۲۳andMe شوند و این استاندارد در آینده باقی خواهد ماند. این تاکید بر امنیت اکانت پس از تکمیل تحقیقات داخلی صورت می‌گیرد که ۲۳andMe می‌گوید با کمک کارشناسان پزشکی قانونی طرف ثالث انجام شده است، اما هنوز گزارشی درباره جزئیات یافته‌های آنها منتشر نکرده است. با این حال، این شرکت اعلام کرد که پیشبینی می‌کند این هک حداقل ۱ تا ۲ میلیون دلار هزینه به آن تحمیل کند.

شرکت ۲۳andMe خدماتی بیش از ارائه گزارش به مشتریان در مورد شجره‌نامه‌هایشان ارائه می‌کند: این شرکت آزمایش‌های مربوط به تست ژنتیکی برای بیماری‌های مزمن و سرطان‌ها را ارائه می‌دهد، و همچنین دارای یک بازوی تحقیقاتی است که مشتریان می‌توانند در برنامه‌های تحقیقاتی بالینی شرکت کنند. پرسش‌ها در مورد اینکه چگونه ۲۳andMe حریم خصوصی داده‌های مشتریانش را مدیریت می‌کند و از دارایی‌های دیجیتالش محافظت می‌کند، می‌تواند بر سود سهام این شرکت و احتمال اجتناب کردن مشتریان از استفاده از خدماتی که شامل اطلاعات پزشکی حساس‌ترشان باشد تأثیر بگذارد.

منبع : ایتنا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.