Минулого тижня компанія повідомила Комісії з цінних паперів і бірж США, що розслідувала інцидент і встановила, що хакери отримали доступ до 0,1% її клієнтської бази. В останньому звіті про прибутки компанії 23andMe оголосила, що має «понад 14 мільйонів клієнтів у всьому світі», тож постраждали принаймні 14 тисяч осіб.
Викрадені дані, як йдеться в заяві 23andMe, включали інформацію про походження та інформацію про здоров’я, засновану на генетиці користувачі. Частину цих даних було опубліковано хакерами у мережі.
В жовтні на хакерських форумах почали з’являтися оголошення з пропозиціями придбати вкрадені дані клієнтів 23andMe. Хакери обіцяли і базу даних мільйона користувачів єврейського походження ашкеназі, і дані окремих жертв витоку за 1−10 доларів.
Після витоку 23andMe змусила користувачів змінити свої паролі та просила увімкнути багатофакторну автентифікацію. З 6 листопада компанія зобов’язала всіх користувачів увімкнути двоетапну перевірку для входу до особистого кабінету на сайті.