/

2023 年的一次資料外洩使超過 690 萬 23andMe 客戶暴露給攻擊者,這些攻擊者的目標似乎是具有中國或德系猶太人血統的用戶。

經過 艾瑪·羅斯,一位新聞撰稿人,報導串流媒體戰爭、消費科技、加密貨幣、社群媒體等。此前,她是 MUO 的作家和編輯。

An image showing the 23andMe test

圖片:蓋蒂

23andMe 將支付 3000 萬美元來和解因資料外洩而提起的集體訴訟影響超過 690 萬客戶。作為擬議解決方案的一部分,基因檢測站點將補償受影響的客戶,並為他們提供為期三年的安全監控計畫。

23和我披露了資料外洩事件去年 10 月,但直到 12 月才確認整體影響。使用 DNA 親屬功能的客戶可能擁有因洩漏而暴露的姓名、出生年份和血統資訊等資訊。當時,23andMe 將這次駭客攻擊歸因於撞庫,這種策略涉及使用先前安全漏洞中暴露的回收登入資訊來登入帳戶。

2024 年 1 月,客戶提起集體訴訟在舊金山法院起訴 23andMe,指控該公司未能保護他們的隱私。他們還聲稱,該公司沒有正確通知具有中國或德系猶太血統的客戶,駭客在發布產品時似乎將他們挑出來。在暗網上出售的訊息

這次違規事件對公司造成了重大打擊已經陷入困境的公司。隨著 23andMe 的股價持續下跌,23andMe 執行長 Anne Wojcicki試圖將公司私有化今年早些時候,但特別委員會拒絕了這項提議上個月。和解協議提到了圍繞公司財務的擔憂,並表示,“任何遠遠超過和解協議的訴訟判決都可能無法收回。”邊緣23andMe 發言人 Katie Watson 表示,該公司預計網路保險將支付 2,500 萬美元的和解金:

我們已簽署一項總計 3,000 萬美元現金的和解協議,以了結美國有關 2023 年撞庫安全事件的所有索賠。原告律師已向法院提交動議,要求初步批准和解協議。約 2,500 萬美元的和解及相關法律費用預計將由網路保險承保。

擬議的和解方案仍需獲得法官的批准。