日本語版
最新ニュース
世界

DNA検査会社23AndMeは、2023データハックのために英国規制当局から230万ポンドの罰金|テクノロジー

遺伝子検査会社23AndMeは、2023年の大規模なサイバー攻撃の後、150,000人以上の英国の住民の個人情報を保護できなかったため、230万ポンド以上の罰金を科されました。家系図、健康報告、名前、郵便番号は、カリフォルニアに本拠を置く会社からハッキングされたデリケートなデータの1つでした。英国の情報委員会の事務所によると、侵入が始まってから違反を確認し、従業員がソーシャルメディアプラットフォームのRedditで販売される盗まれたデータを見た後、違反を確認しました。情報委員であるジョン・エドワーズは、2023年の夏の間に数か月間の事件を「深く損害を与える違反」と呼びました。英国のデータの妥協は、700万人のデータが影響を受けたため、幅広い損失のほんの一部でした。23AndMeは、ユーザーに89ポンドを請求して、唾液ベースのキットを使用してDNAをスクリーニングし、民族性と場所の観点から遠い祖先がどこから来たのかを発見することができます。しかし、多くの顧客は、ハック後に会社のアーカイブからDNAデータを削除するように要求し、3月に米国で破産保護を申請しました。罰金は、元最高経営責任者であるアン・ウォッシッキが率いる会社を購入するための3億5,500万ドルの入札として来ました。エドワーズは、データ侵害は「英国の何千人もの人々の敏感な個人情報、家族の歴史、さらには健康状態さえある」と述べた。「影響を受けた人々の1人が私たちに言ったように、この情報がそこにあると、パスワードやクレジットカード番号のように変更または再発行することはできません」と彼は言いました。23AndMeは、情報を保護するための基本的な措置を講じることができず、そのセキュリティシステムは不十分であると英国のデータ保護規制当局は発見しました。違反には、より厳しいユーザー認証のインストールに失敗したことが含まれていました。ハッカーは、他の無関係なデータ侵害ですでに盗まれていたパスワードを再利用することによって引き起こされる一般的な弱点を利用しました。その後、ハッカーは自動化されたツールを使用して、これらのパスワードを「クレデンシャルスタッピング」と呼ばれる戦術で試しました。「警告サインはそこにあり、会社は応答が遅かった」とカナダのプライバシー委員と共同で調査を実施したエドワーズは語った。 「これにより、人々の最も敏感なデータは、搾取と害に対して脆弱になりました。」過去のニュースレタープロモーションをスキップします私たちの朝のメールはその日の重要な物語を分解し、何が起こっているのか、なぜそれが重要なのかを伝えますプライバシー通知: ニュースレターには、慈善団体、オンライン広告、および外部の当事者が資金提供するコンテンツに関する情報が含まれる場合があります。詳細については、私たちを参照してください プライバシーポリシー。 Google Recaptchaを使用してWebサイトとGoogleを保護します プライバシーポリシーと 利用規約 適用する。ニュースレタープロモーションの後同社のスポークスマンは、23AndMeが個々のアカウントと情報を保護するためのセキュリティを増やすための複数のステップを実装したと述べた。彼らは、Wojcickiの非営利団体であるTTAM Research InstituteであるWojcickiの非営利団体である23AndMeを獲得する取引の一環として、「顧客データとプライバシーの保護を強化するための拘束力のあるコミットメントを行っています。罰金は、ハッキングやランサムウェア攻撃からのデータを保護できなかったため、近年ICOによって出会った数百万ポンドの罰の1つです。 2022年に、連絡先の詳細、銀行口座、性的指向、健康など、スタッフデータが侵害されたとき、建設会社Interserve 440万ポンドの罰金を科しました。今年3月、NHS ITサプライヤー、Advanced Computer Software Groupに罰金を科しました。 #DNA検査会社23AndMeは2023データハックのために英国規制当局から230万ポンドの罰金テクノロジー

DNA検査会社23AndMeは、2023データハックのために英国規制当局から230万ポンドの罰金|テクノロジー

1750182008
2025-06-17 13:45:00

遺伝子検査会社23AndMeは、2023年の大規模なサイバー攻撃の後、150,000人以上の英国の住民の個人情報を保護できなかったため、230万ポンド以上の罰金を科されました。

家系図、健康報告、名前、郵便番号は、カリフォルニアに本拠を置く会社からハッキングされたデリケートなデータの1つでした。英国の情報委員会の事務所によると、侵入が始まってから違反を確認し、従業員がソーシャルメディアプラットフォームのRedditで販売される盗まれたデータを見た後、違反を確認しました。

情報委員であるジョン・エドワーズは、2023年の夏の間に数か月間の事件を「深く損害を与える違反」と呼びました。英国のデータの妥協は、700万人のデータが影響を受けたため、幅広い損失のほんの一部でした。

23AndMeは、ユーザーに89ポンドを請求して、唾液ベースのキットを使用してDNAをスクリーニングし、民族性と場所の観点から遠い祖先がどこから来たのかを発見することができます。しかし、多くの顧客は、ハック後に会社のアーカイブからDNAデータを削除するように要求し、3月に米国で破産保護を申請しました。

罰金は、元最高経営責任者であるアン・ウォッシッキが率いる会社を購入するための3億5,500万ドルの入札として来ました。

エドワーズは、データ侵害は「英国の何千人もの人々の敏感な個人情報、家族の歴史、さらには健康状態さえある」と述べた。

「影響を受けた人々の1人が私たちに言ったように、この情報がそこにあると、パスワードやクレジットカード番号のように変更または再発行することはできません」と彼は言いました。

23AndMeは、情報を保護するための基本的な措置を講じることができず、そのセキュリティシステムは不十分であると英国のデータ保護規制当局は発見しました。違反には、より厳しいユーザー認証のインストールに失敗したことが含まれていました。

ハッカーは、他の無関係なデータ侵害ですでに盗まれていたパスワードを再利用することによって引き起こされる一般的な弱点を利用しました。その後、ハッカーは自動化されたツールを使用して、これらのパスワードを「クレデンシャルスタッピング」と呼ばれる戦術で試しました。

「警告サインはそこにあり、会社は応答が遅かった」とカナダのプライバシー委員と共同で調査を実施したエドワーズは語った。 「これにより、人々の最も敏感なデータは、搾取と害に対して脆弱になりました。」

過去のニュースレタープロモーションをスキップします

同社のスポークスマンは、23AndMeが個々のアカウントと情報を保護するためのセキュリティを増やすための複数のステップを実装したと述べた。彼らは、Wojcickiの非営利団体であるTTAM Research InstituteであるWojcickiの非営利団体である23AndMeを獲得する取引の一環として、「顧客データとプライバシーの保護を強化するための拘束力のあるコミットメントを行っています。

罰金は、ハッキングやランサムウェア攻撃からのデータを保護できなかったため、近年ICOによって出会った数百万ポンドの罰の1つです。 2022年に、連絡先の詳細、銀行口座、性的指向、健康など、スタッフデータが侵害されたとき、建設会社Interserve 440万ポンドの罰金を科しました。

今年3月、NHS ITサプライヤー、Advanced Computer Software Groupに罰金を科しました。

#DNA検査会社23AndMeは2023データハックのために英国規制当局から230万ポンドの罰金テクノロジー

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。