首页 > 动态中心 > 技术文章  >  正文

基因分析企业遭遇数据泄露 130万份资料遭暴露

2023-06-15 00:00:00

文章摘要:据外国媒体报道,像GEDmatch这样的私人基因分析公司很受欢迎,因为它们能让人们探索自己的家族史和健康风险。最近,这些公司开始向法医基因组学市场扩张,并为执法部门建立DNA文件,但它们通常没有可靠的网络安全策略来保护用户的数据。7月19日,一个重大的安全漏洞促使基因分析服务公司GEDmatch的用户数据泄露。推荐阅读:企业部署文件加密软件能否防止数据泄露?经过初步调查,他们发现一个DNA数据宝库

据外国媒体报道,像GEDmatch这样的私人基因分析公司很受欢迎,因为它们能让人们探索自己的家族史和健康风险。最近,这些公司开始向法医基因组学市场扩张,并为执法部门建立DNA文件,但它们通常没有可靠的网络安全策略来保护用户的数据。7月19日,一个重大的安全漏洞促使基因分析服务公司GEDmatch的用户数据泄露

推荐阅读:企业部署文件加密软件能否防止数据泄露?

经过初步调查,他们发现一个DNA数据宝库被提供给执法部门进行搜索(并扩展到该服务的所有其他用户)。该事件暴露了其数据库中不少于130万条基因记录。该公司在其Facebook页面上证实了这一点,并将其描述为“通过一个现有用户账户对我们的一台服务器进行复杂攻击而计划的一个安全漏洞。”

GEDmatch允许用户上传他们的基因数据来帮助追踪他们的祖先树。漏洞的出现是因为用户可以选择与执法机构共享他们的数据。这原本是一种隐私控制,因为这项服务在2018年被用来寻找臭名昭著的“金州杀手”的身份。

在一份公开声明中,该公司解释说,泄漏只是导致用户权利被重置,并没有真正的用户数据被泄露或下载。然而,基因测试公司MyHeritage周二报告称,其用户已成为网络钓鱼攻击的目标,这可能与GEDmatch事件有关。

攻击者创建了一个名为myheritage.com的假网站(与myheritage.com几乎没有什么不同),并使用电子邮件活动来吸引人们访问该网站并获取他们的登录信息。在联系了几个收件人后,我的遗产发现他们都是GEDmatch用户,他们的电子邮件地址和名字都被泄露了。

MyHeritage建议用户设置双因素身份验证,并指出攻击者可能很快会攻击其他系谱服务,如23andMe和祖先。与此同时,GEDmatch的网站已经关闭,直到该公司能够“绝对肯定用户数据受到保护,免受潜在的攻击。”我们正与一家网络安全公司合作,进行全面的取证审查,并帮助我们实施最佳的安全措施。”

拥有GEDmatch的Verogen公司表示,在攻击发生之前,只有28万用户选择与执法机构分享他们的数据。在周日的泄密事件中,其他人都是在不知情的情况下被选中的,这可能会降低对家谱服务的整体信任。加州大学的法学教授Elizabeth Joh表示,这不仅仅是GEDmatch的问题:基因谱系数据库的隐私泄露凸显出在公民自由的新阶段,对最敏感信息的监管保障严重不足。

上一篇 : VPN供应商惊爆数据泄露 超两千万用户数据遭泄露
  • 相关推荐
  • 过去一年半80%企业遭受云数据泄漏,该如何规避?

    伴随着企业上云趋势的加速,越来越多数据正在往云端移动,这些数据也开始成为非法分子窃取的目标。近日IDC的一项调查显示,在过去的18个月中,近80%的公司至少经历了一次云数据泄露,而43%的公司报告了10次或更多泄露。从调查中可以看到,云安全问题正在急剧恶化,如何防止云数据丢失和泄露,以及对访问授权进行规范管理成为当前云...

    2023-07-18 00:00:00
  • 2/3企业遭受ERP数据泄露,服务器系统数据该如何保护?

    随着各类业务系统的普及和应用范围的增广,很多关系到企业生命的机密信息都被存储在服务器系统中,这些机密的安全不容乐观。根据Onapsis的最新研究,在过去两年中,依赖SAP或Oracle的企业用户中有近三分之二遭受了入侵和数据泄露。三分之二的企业遭受ERP数据泄露这是Onapsis委托IDC对430名了解其ERP应用的I...

    2023-07-18 00:00:00
  • 如何智能分析企业生产力?

    随着科技的进步,现在人们办公的环境越来越智能化,为保证工作时间内都有在认真工作,推出了生产力分析系统,帮助管理者智能管理。 生产力分析系统由首页、生产力、资产管理、员工管理、远程监管、安全审计和系统设置构成。 登录该系统后会跳转至首页,第一时间查看到不活跃、高效率和低效率员工都是谁,最常访问的网站和应用有哪些,还会按照...

    2023-07-15 00:00:00
  • 湖北某企业遭内部“卧底”窃取商业机密倒卖

    为了窃取化工领域ADMP核心生产技术,他隐瞒总工程师的职务,伪造身份证件“卧底”打工。他用窃取的技术生产出相同的产品,3年时间卖了1500万余元。经司法鉴定,给相关企业造成经济损失1400余万元。11月14日,湖北日报全媒记者从荆州开发区公安分局获悉,历经重重挑战,该局破获这起化工领域重大侵犯商...

    2023-06-30 00:00:00
  • 6.5万人数据信息泄露,光荣特库摩企业遭黑客攻击

    近日,光荣特库摩透露其欧洲分公司KOEI TECMO EUROPE LIMITED(KTE)遭受黑客攻击,并透露了攻击的大致情况,大约有65000条个人信息数据泄露,泄露文件内容包含账号、密码、邮箱等。据了解,光荣特库摩欧洲分公司KOEI TECMO EUROPE LIMITED(KTE)遭受黑客攻击事件造成很大的影响...

    2023-06-15 00:00:00
  • 剖析企业如何做好数据安全保护

    编辑推荐洞察眼MIT系统信息安全管理系统–-企业保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许内部环境流转使用;未经许可,私下将文件带离公司内部环境,将无法打开使用,显示为乱码!对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!...

    2023-06-15 00:00:00
  • 超七成企业遭受勒索病毒攻击,如何保护企业数据?

    对于企业来说,“企业级备份”究竟意味着什么?在过去的两年中,企业遇到的中断最常见的原因都有哪些?如果要考虑新的“企业级备份”解决方案,哪些因素对于企业而言最为重要?驱动企业更新备份解决方案的动力又包括哪些?面对日益猖獗的勒索病毒与网络攻击,未来企业更加倾向于选择怎样的备份解决方案?在最新发布的《Veeam 2022数据...

    2023-06-15 00:00:00
  • 俄踏板车企业遭数据泄露 720万用户数据被黑客出售

    近日,黑客开始在黑客论坛上出售包含720万客户详细信息的数据库后,俄罗斯踏板车共享服务Whoosh确认发生数据泄露。据悉,Whoosh 是俄罗斯领先的城市出行服务平台,在40个城市运营,拥有超过75,000辆电动滑板车。一名威胁行为者开始在黑客论坛上出售被盗数据,据称其中包含可用于免费访问该服务的促销代码,以及部分用户...

    2023-06-15 00:00:00
  • 94%的企业遭遇内部数据泄漏

    电子邮件安全公司Egress对美国和英国的500名IT领导者和3,000名员工进行的一项新调查显示,在过去一年中,94%的企业都经历了内部数据泄漏。 84%受访的IT领导层工作者表示,人为错误是导致严重事故的首要原因。然而,受访者更关心内部人员的恶意行为,28%的受访者表示故意恶意行为是他们最大...

    2023-06-11 00:00:00
  • 洞察眼避免企业遭受盗版软件侵害

    2020年互联网上的破解软件下载途径变得难以获取,像吾爱破解、睿派克论坛以及其他的知名的IT软件论坛对破解软件的推荐量越来越少,吾爱论坛官方也发布了公告将清理站内可能存在侵权问题的内容,很明显现在官方打击盗版的重视程度逐渐加深。个人使用盗版软件不易追责管控,所以受影响的还是企业,员工私自下载使...

    2022-08-11 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师