Milyonlarca insanın DNA’sı bilgisayar korsanları tarafından nasıl çalındı?

Milyonlarca insanın DNA verileri hackerlar tarafından çalındı. Bilgisayar korsanları, bilgisayar güvenliği konusunda ciddi ihmalkarlık gösteren İnternet kullanıcılarına saldırdı. Aslında saldırı ancak şifre geri dönüşümü sayesinde mümkün oldu…

23veBenkonusunda uzmanlaşmış bir Amerikan şirketi genetik test, bir bilgisayar saldırısının kurbanı oldu. Firma, web sitesinde yayınlanan bir basın açıklamasında, bilgisayar korsanlarının hırsızlık yapmayı başardığını belirtiyor. “belirli müşteri profili bilgileri”.

Ayrıca şunu da okuyun: Bu yapay zeka şifrenizi kırabilir mi? Testi yapın

Çok hassas DNA verileri

Bleeping Computer’daki meslektaşlarımızın yaptığı araştırmaya göre, çalınan DNA verileri 4 Ekim’de bir siber suç forumunda satışa sunuldu. Satıcı satıyor Toplu veri hesap başına 1-10$ arası. Şaşırtıcı olmayan bir şekilde, azalan bir fiyat talep ediyor. Satın alınan veri miktarı ne kadar fazla olursa fiyat da o kadar düşük olur.

“Her veri kümesi aynı zamanda karşılık gelen e-posta adresleriyle birlikte gelir”reklamdaki hackerı açıklıyor.

Veritabanlarında kullanıcı adları, cinsiyet, profil fotoğrafları, genetik soy sonuçları, doğum tarihi ve coğrafi konum yer alıyor. Biz de orada buluyoruz “kökenlere ilişkin tahminler”Fenotipler (bir bireyin gözlemlenebilir özellikleri), haplogruplar (genomun belirli belirli bölgelerinin analiziyle oluşturulan genetik gruplar) veya “Yüzlerce potansiyel ebeveyne bağlantı”. Açıkçası gizlilik açısından bir felaket kullanıcılar.

Şu an için saldırının boyutu hala belirsiz. Dark Web Informer araştırmacılarına göre, yedi milyon insan23AndMe müşterilerinin yarısı veya yarısı saldırıya uğradı. Aslında bir hacker forumundan çalınan veritabanının boyutuna ilişkin ayrıntılar buldular.

Ancak bilgisayar korsanları aslında milyonlarca hesabı hacklemedi. Muhtemelen “DNA Akrabaları” işlevselliğine güvendiler. Bu, genetik ebeveynleri bulmanıza ve onlarla iletişime geçmenize olanak tanır. Hedeflenen hesaplara erişen bilgisayar korsanları, 23AndMe tarafından ortaya çıkarılan yazışmalarla ilgili tüm verileri topladı. Bilgisayar korsanları, otomatik programlar kullanarak büyük miktarda veri çıkarmayı içeren “kazıma” yöntemini kullandı. Açıkçası, bir avuç hesabın ele geçirilmesi, diğer kullanıcılar üzerinde kartopu etkisi yarattı.

Parolanın geri dönüştürülmesi tehlikesi

23andMe verilerine erişmek için bilgisayar korsanları, oturum açma kimlik bilgilerini geri dönüştürün. Kısacası birçok çevrimiçi platformda aynı adı ve şifreyi kullanıyorlardı. Saldırganların, kurbanların 23andMe hesabına gizli olarak giriş yapmak için yalnızca ellerinde bulunan ele geçirilmiş verileri kullanması yeterliydi.

23AndMe’nin yöneticisi Scott Hadly’e göre, “Bu erişim girişimlerinde kullanılan oturum açma bilgileri, bir saldırgan tarafından diğer çevrimiçi platformların dahil olduğu olaylarda sızdırılan verilerden toplanmış olabilir”.

Bu, “kimlik bilgisi doldurma” adı verilen bir saldırıdır. Bu saldırı türü, çeşitli platformlarda bağlantı girişimlerinin çoğaltılmasından oluşur. tanımlayıcıların bir kombinasyonu. Bilgisayar korsanları, çoğu İnternet kullanıcısının, tüm çevrimiçi hesaplarını güvence altına almak için aynı şifreyi geri dönüştürdüğünün açıkça farkındadır. Yönetici Dashlane tarafından yapılan bir araştırma, kullanıcıların yarısından fazlasının şunlara güvendiğini ortaya koyuyor: sadece bir şifre yüz hesaplarını güvence altına almak için. Bu siber suçlular için bir nimettir.

23AndMe tüm müşterilerine şunları tavsiye ediyor: asla bir şifreyi tekrar kullanmayın Hesaplarını güvence altına almak için. Şirket esas olarak kullanıcılardan şifrelerini sıfırlamalarını ve benzersiz bir kod seçmelerini istiyor. Kolaylık sağlamak için, tüm kodlarınızı kaydedecek ve güvenli kombinasyonlar önerecek Dashlane veya 1password gibi bir şifre yöneticisi kullanmanızı öneririz. Son olarak 23AndMe, müşterilerini iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye de teşvik ediyor. Bu ek koruma katmanı, kullanıcının kimliğini doğrulamak için iki farklı türde bilgi ister.

Kökenlerini veya olası kalıtsal sağlık sorunlarını arayan bireyler arasında oldukça popüler olan Amerikan firması, bu durumun ortaya çıktığına dair en ufak bir kanıtın bulunmadığını belirtiyor. “veri güvenliği olayı” Sistemlerinde meydana geldi. Şaşırtıcı olmadığı sürece 23AndMe’nin BT altyapısı etkilenmedi.

Kaynak :

Sınır


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir