- Ein Hacker namens Golem hat in dem Cybercrime-Forum BreachForums weitere Millionen von Nutzerdatensätzen des Gentest-Unternehmens 23andMe veröffentlicht.
- Dies ist in den vergangenen Wochen der zweite größere Leak bei 23andMe; derselbe Hacker hatte bereits zuvor eine beträchtliche Menge an Nutzerdaten veröffentlicht.
- Das neu geleakte Datenset soll Datensätze von 4 Millionen Nutzern enthalten, darunter wohlhabende Personen aus dem Vereinigten Königreich, den USA und Westeuropa.
- 23andMe hat den Vorfall bestätigt und prüft derzeit die Echtheit der Daten.
- Das Unternehmen hatte zuvor erklärt, dass der ursprüngliche Datenabfluss durch Credential Stuffing verursacht wurde, bei dem Kombinationen aus Benutzernamen oder E-Mail-Adressen und Passwörtern aus anderen Datenlecks verwendet werden.
- Als Reaktion auf diese Vorfälle fordert 23andMe seine Nutzer auf, ihre Passwörter zu ändern und Multi-Faktor-Authentifizierung zu aktivieren.
- Das Unternehmen hat mit Unterstützung externer forensischer Experten eine Untersuchung eingeleitet.
- Wie viele Nutzerdaten insgesamt gestohlen wurden und wie die Hacker die gestohlenen Daten verwenden wollen, ist weiterhin unklar.
- Ein Hacker im anderen Cybercrime-Forum Hydra hatte zuvor behauptet, über 300 Terabyte an 23andMe-Nutzerdaten zu verfügen, doch diese Behauptung ist bislang unbestätigt.
- Das volle Ausmaß des Datenlecks ist noch nicht bekannt, und es ist unklar, wie viele Daten tatsächlich entwendet wurden.
1 Kommentare
Hacker-News-Kommentare