美国中文网综合报道 基因检测公司23andMe周一向国会证实,在最近的一次数据泄露事件中,该公司估计有690万用户的个人信息被黑客窃取。 23andMe的一位发言人说,估计有550万用户的数据从DNA亲属档案被窃取,该功能可以帮助用户找到并联系同样启用了该功能的家庭亲属。 该发言人表示,黑客还窃取了另外140万人的家谱档案,其中包括有关用户的各种身份信息。 23andMe在10月初首次宣布了数据泄露事件,并表示第三方法医专家和联邦执法官员正在协助调查。 上周五,该公司表示调查已经完成,并向证券交易委员会提交了调查结果。 该公司在调查结果中表示,黑客能够访问该公司0.1%的用户数据,该公司称这是“非常小的比例”。发言人周一证实,这相当于约14,000名用户。 发言人表示,黑客能够访问23andMe网站上与之前被泄露的其他网站上的用户名和密码相匹配的账户。 发言人补充说,黑客利用这些信息访问了DNA亲属档案和家谱档案信息。 “没有任何迹象表明我们的系统出现了漏洞或数据安全问题,也没有迹象表明23andMe是这些攻击中使用的账户凭证的来源。”这位发言人指出。 该公司上周五表示,已“采取措施”保护用户数据,包括要求现有用户重置密码,并对新老用户实施两步验证方法。 在23andMe于10月首次宣布数据泄露事件后,康州总检察长威廉·唐要求提供有关该事件的更多信息,他称该事件针对的是阿什肯纳兹犹太人和中国血统的个人数据。 唐称,黑客攻击导致至少100万名阿什肯纳兹犹太人的个人资料在非法市场上被出售,而另一次泄露则暴露了与数十万名中国血统有关的数据。 (编辑:孙汐濛) |