Infos

Piratage de 7 millions de profils génétiques chez 23andme

La confiance dans les entreprises américaines qui vendent des services génétiques est une nouvelle fois ébranlée. Un hacker vient de mettre en vente plus de 7 millions de profils génétiques piratés sur le site Internet de la société californienne 23andMe, ce qui représenterait environ la moitié du nombre total d'utilisateurs de la plateforme. Sur des forums du Dark Net, le voleur propose un prix de 1 à 10 dollars par compte, selon le site The Verge. 

Figurant parmi les leaders de l'analyse ADN à des fins généalogiques et médicales, 23andMe possède à ce titre une base de données de dizaines de millions d'utilisateurs, américains, mais aussi de multiples nationalités, dont des Français. La société américaine a reconnu l'intrusion : "Nous avons récemment appris que certaines informations de profils clients 23andMe partagés via notre fonctionnalité DNA Relatives ont été compilées à partir de comptes 23andMe.com individuels sans l'autorisation des utilisateurs du compte".

L'entreprise a lancé une enquête interne. Selon les premiers éléments, "les auteurs de la menace ont pu accéder à certains comptes dans les cas où les utilisateurs ont recyclé leurs identifiants de connexion - c'est-à-dire que les noms d'utilisateur et les mots de passe qui ont été utilisés sur 23andMe.com étaient les mêmes que ceux utilisés sur d'autres sites Web déjà piratés"23andMe dénie toute faute, les hackers auraient obtenu les identifiants des clients ADN par une autre voie, pour ensuite leur voler leurs données en utilisant leurs propres mots de passe piratés. Ce qui reste bien sûr à prouver. 

On ne sait pas à l'heure actuelle si les pirates ont vendu ces données ou même s'ils les ont réutilisées. Une chose est sûre, si vous êtes concernés, il est urgent de changer de mot de passe ! L'affaire en dit long sur la sécurité d'accès à ces sites qui, génétique oblige, mériterait au minimum une identification à deux facteurs. Pour rappel, la vente et même l'utilisation de tests ADN est interdite en France. 

Mots-clés
ADN, piratage

Commentaires

1 commentaire
  • Portrait de michel JEANNOT

    Ce piratage "génétique," comme d'autres déjà notamment évoqués aux USA par la Revue, prouve qu'il faut être plus que réservé avec ses données y compris généalogiques.

Vous devez vous connecter pour laisser un commentaire.