Ação na Califórnia aponta falhas na proteção de dados genéticos, saúde e parentesco.
O procurador-geral da Califórnia, Rob Bonta, processou a 23andMe, agora Chrome Holding Co., por supostas falhas na proteção de dados sensíveis. O caso envolve o vazamento de 2023, que expôs informações de cerca de 6,9 milhões de clientes, incluindo 855.541 moradores da Califórnia.
A Califórnia entrou com uma ação contra a 23andMe por falhas na proteção de informações genéticas e pessoais de clientes. Segundo o texto fornecido, a empresa, agora chamada Chrome Holding Co., confirmou que os dados divulgados por criminosos eram reais após amostras e partes maiores do conjunto vazado aparecerem à venda em 2023.
O impacto informado é relevante: aproximadamente 6,9 milhões de clientes tiveram dados expostos, incluindo 855.541 californianos. O caso mostra por que serviços que armazenam dados de saúde, ancestralidade e parentesco precisam de controles fortes, pois essas informações não podem ser simplesmente “trocadas” como uma senha.
De acordo com a 23andMe, a extração começou por meio de um ataque de preenchimento de credenciais. Em termos simples, criminosos testam combinações de usuário e senha já comprometidas ou fracas em outro serviço. Quando uma pessoa reutiliza a mesma senha em vários sites, uma invasão em um lugar pode abrir caminho para outra conta.
O texto também informa que os invasores acessaram dados de usuários que participavam do recurso DNA Relatives, voltado a encontrar parentes biológicos e correspondências de DNA. Depois, eles alcançaram um segundo grupo, bem maior, de contas que não usava esse recurso.
O vazamento envolveu informações especialmente sensíveis. Entre os tipos citados estão dados genéticos, predisposições de saúde, ancestralidade, etnia, parentes biológicos e correspondências de DNA.
Para usuários, os principais sinais de alerta são:
Quem tem ou teve conta na 23andMe deve começar pelo básico: trocar a senha por uma combinação única, que não seja usada em nenhum outro serviço. Se a mesma senha foi repetida em e-mail, redes sociais, bancos ou serviços de saúde, a troca precisa ser feita também nesses lugares.
Também é recomendável revisar as configurações da conta, especialmente recursos de compartilhamento como o DNA Relatives, e desconfiar de qualquer contato que use dados familiares ou de saúde para pressionar uma ação rápida. Empresas que lidam com dados sensíveis devem tratar o caso como alerta para revisar autenticação, monitoramento de acessos e resposta a incidentes.
O texto informado cita cerca de 6,9 milhões de clientes impactados, incluindo 855.541 moradores da Califórnia.
Foram citados dados genéticos, predisposições de saúde, ancestralidade, etnia, parentes biológicos e correspondências de DNA.
É quando criminosos testam combinações de login e senha, geralmente fracas ou reutilizadas, para acessar contas em outros serviços.
Vazamentos envolvendo dados sensíveis exigem prevenção, monitoramento e resposta rápida. A LC SEC ajuda sua empresa a avaliar riscos, testar controles e fortalecer práticas de segurança antes que um incidente vire crise.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io