Hackerattack: 23andme utsatt för gigantisk DNA-stöld

23andme, ett företag som tillhandahåller DNA-analyser för släktforskning och forskning om ärftliga sjukdomar, utsattes för en fem månader lång hackerattack 2023.

Med hjälp av vår DNA-information kan företag som 23andme hjälpa till att spåra avlägsna släktingar eller avslöja om du har anlag för ärftliga sjukdomar.

Med hjälp av vår DNA-information kan företag som 23andme hjälpa till att spåra avlägsna släktingar eller avslöja om du har anlag för ärftliga sjukdomar.

Det är populärare än någonsin att använda DNA-tjänster för att leta efter avlägsna släktingar eller testa sig för ärftliga sjukdomar.

I praktiken registrerar man sig och från 1000 kronor och uppåt hos en testleverantör, som sedan skickar ett paket för att ta ett sekretprov från munnen. Du skickar tillbaka det till företagets laboratorium, som sekvensbestämmer DNA i din saliv.

Några veckor senare är analysen klar och du kan nu se personer från hela världen som du delar DNA med - från närmaste familjemedlemmar till avlägsna släktingar i tionde led.

Naturligtvis kan tjänsterna bara hitta släktingar som också har registrerat sig för samma tjänst och som har fått sitt DNA behandlat.

> Läs även: Så gör du ett DNA-test

Mycket känslig information

En av de stora aktörerna på marknaden för privata DNA-analyser är amerikanska 23andme, och de har just medgett att en hackerattack mot företagets servrar under 2023 var mycket större än vad som tidigare meddelats.

Närmare bestämt visar det sig nu att brottslingarna hade obehindrad och obemärkt tillgång till känsliga kunddata från den 29 april till den 27 september 2023.

Under den perioden kom hackarna undan med DNA-information om 6,9 miljoner personer av företagets cirka 14 miljoner kunder.

23andme informerar nu de berörda kunderna i ett öppet brev.

Om du är kund hos 23andme och INTE har hört något direkt från företaget om hackerattacken, betyder det enligt 23andme att du inte tillhör dem som drabbats.

> Läs även: Så skapar du ett släktträd på datorn med gratis mallar

Det här kom hackarna undan med

På 23andme och liknande tjänster bestämmer du själv hur mycket information du vill ange om dig själv på ditt konto.

DNA i sig säger ingenting om dig personligen och kan inte användas av hackare för att identifiera dig.

Därför har hackarna bara kunnat få tillgång till information om vilken stad du bor i, dina förfäders födelseplatser och familjenamn, din profilbild och födelseår om du själv har angett informationen.

Dessutom har hackarna fått tag på personliga släktforskningsrapporter och DNA-sekvenser som matchar andra användare av tjänsten.

Totalt stals uppgifter om 5,5 miljoner människors släktingar och 1,4 miljoner släktträd.

> Läs även: Hitta gamla släktingar på nätet

Det kan hackarna göra med informationen

Du kanske undrar vad hackarna kommer att göra med miljontals människors DNA-information när den inte kan kopplas direkt till identiteten hos verkliga personer.

Det handlar naturligtvis om ekonomi.

Paket med DNA-information från hackerattacken har lagts ut till försäljning på hackerforumet BreachForum, där man kan köpa ett paket med DNA-information om 100000 personer för 100000 dollar - över en miljon svenska kronor.

Om någon är intresserad av att betala det priset för uppgifterna - eller ens kan använda dem till något - är okänt.

På hackerwebbplatsen BreachForum säljs de stulna DNA-uppgifterna i paket om upp till 100000 personer.

På hackerwebbplatsen BreachForum säljs de stulna DNA-uppgifterna i paket om upp till 100000 personer.

Vad du behöver göra för att undvika DNA-stöld

Enligt 23andme finns det bara en säker väg att gå om du är kund hos företaget och är orolig för säkerheten för dina uppgifter.

Du måste logga in på ditt 23andme-konto och återställa ditt lösenord om du inte redan har gjort det.

Gör det nya lösenordet så långt, starkt och svårt som möjligt.

När du har gjort detta måste du aktivera tvåstegsverifiering, vilket kräver att du alltid loggar in med en engångskod, vanligtvis skickad via textmeddelande.

Det är detta extra lager av säkerhet som 23andme har infört som ett krav för att undvika liknande hackerattacker i framtiden.

Om du är drabbad av attacken har 23andme skickat ett meddelande direkt till dig.

> Läs även: Gör enkelt en släktbok på datorn