Компания, занимающаяся ДНК-тестами, допустила утечку данных 2,1 млн человек

Компания, занимающаяся ДНК-тестами, допустила утечку данных 2,1 млн человек

Американская компания DNA Diagnostics Center (DDC) обнаружила утечку данных, затронувшую 2 102 436 человек. Компания предлагает такие услуги, как тест на отцовство и родство на основе ДНК, тесты на фертильность, COVID-19, происхождение и тестирование для иммиграционных целей, пишет Хакер.

В официальном сообщении, опубликованном на сайте DDC, сказано, что специалисты компании обнаружили случившееся еще 6 августа текущего года. Тогда выяснилось, что неизвестные получили несанкционированный доступ к сети DDC и к архивной БД, содержащей «личную информацию, собранную в период с 2004 по 2012 год». Подчеркивается, что эта база данных не связана с активными системами и БД, используемыми DDC сейчас.

Согласно результатам недавно завершившегося расследования, хакеры оставались в сети в период с 24 мая по 28 июля текущего года и даже успели удалить некоторые файлы и папки.

«Пострадавшая база данных была связана с национальной системой организации генетического тестирования, которую DDC приобрела в 2012 году. Эта система никогда не использовалась в деятельности DDC и вообще не использовалась с 2012 года», — уверяют в DDC.

Судя по всему, в руки хакеров могли попасть следующие данные:
  • полные имена пользователей;
  • номера банковских карт + CVV;
  • номер финансовый счетов;
  • пароли от учетных записей платформы.

К счастью, данные, связанные непосредственно с генетическими тестированиями, затронуты не были, так как они хранятся в другой системе.

В настоящее время DDC привлекла к делу сторонних ИБ-экспертов и стремится вернуть украденные файлы и гарантировать, что злоумышленники не будут распространять их далее. Пока компании неизвестно о случаях мошенничества или злоупотребления украденной информацией.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.