/

2023년 데이터 유출로 인해 690만 명 이상의 23andMe 고객이 중국 또는 아쉬게나지 유대인 혈통을 지닌 사용자를 표적으로 삼는 공격자에게 노출되었습니다.

에 의해 엠마 로스,스트리밍 전쟁, 소비자 기술, 암호화폐, 소셜 미디어 등을 다루는 뉴스 작가입니다.이전에는 MUO에서 작가이자 편집자로 일했습니다.

An image showing the 23andMe test

이미지: 게티

23andMe는 데이터 침해에 대한 집단 소송을 해결하기 위해 3천만 달러를 지불할 것입니다.690만 명 이상의 고객에게 영향을 미쳤습니다..처럼제안된 합의의 일부, 유전자 검사 사이트는 영향을 받은 고객에게 보상하고 3년 동안 보안 모니터링 프로그램에 대한 액세스를 제공합니다.

23앤미데이터 유출 사실을 폭로하다하지만 12월까지는 전체적인 영향이 확인되지 않았습니다.DNA 친척 기능을 사용하는 고객은 침해를 통해 이름, 생년월일, 가계 정보와 같은 정보가 노출되었을 수 있습니다.당시 23andMe는 해킹이 이전 보안 침해에서 노출된 재활용 로그인을 사용하여 계정에 로그인하는 전술인 크리덴셜 스터핑(credential stuffing)에 기인했다고 밝혔습니다.

2024년 1월,고객 집단소송 제기23andMe를 상대로 샌프란시스코 법원에서 회사가 자신의 개인 정보를 보호하지 못했다고 주장했습니다.그들은 또한 회사가 중국인이나 아슈케나지 유대인 혈통을 가진 고객에게 해커가 퍼팅할 때 그들을 지목하는 것처럼 보인다는 사실을 제대로 알리지 않았다고 주장했습니다.다크웹에서 정보 판매 중.

위반으로 인해 회사에 큰 타격을 입혔습니다.이미 어려움을 겪고 있는 회사.23andMe의 주가가 계속 폭락하자 23andMe CEO Anne Wojcicki는회사를 비공개로 전환하려고 시도했습니다.올해 초, 그러나특별위원회는 제안을 거부했다전달.화해에는 회사 재정을 둘러싼 우려가 언급되어 있습니다. “화해보다 훨씬 큰 소송 판결은 회수할 수 없을 가능성이 높습니다.”더 버지, 23andMe 대변인 Katie Watson은 회사가 사이버 보험으로 합의금 중 2,500만 달러를 충당할 것으로 예상한다고 말했습니다.

우리는 2023년 크리덴셜 스터핑 보안 사고와 관련된 미국 내 모든 소송을 해결하기 위해 총 3,000만 달러의 현금 지급 합의 계약을 체결했습니다.원고측 변호인은 법원에 본 합의 합의에 대한 예비 승인 신청을 제출했습니다.약 2,500만 달러의 합의 및 관련 법적 비용이 사이버 보험으로 충당될 것으로 예상됩니다. 우리는 이 합의가 23andMe 고객에게 최선의 이익이라고 계속 믿고 있으며 계약이 마무리되기를 기대하고 있습니다.

제안된 합의에는 여전히 판사의 승인이 필요합니다.