Qué sabemos sobre el ciberataque masivo a 23andMe: los datos genéticos de un millón de personas quedan al descubierto

Millones de datos genéticos -entre ellos muchos de origen judío askenazi- están a la venta en la darkweb por un ciberataque que sufrió la empresa hace dos meses.
Las administraciones públicas no invierten el dinero suficiente en protegerse de ciberataques.
Las administraciones públicas no invierten el dinero suficiente en protegerse de ciberataques.
[@maurodido] vía Flickr
Las administraciones públicas no invierten el dinero suficiente en protegerse de ciberataques.

El perfil genético es un conjunto de marcadores de repeticiones cortas de ADN que sirven para establecer la identidad de las personas, además, se trata de una información muy valiosa para conocer la predisposición de alguien a contraer enfermedades, confirmar relaciones familiares y vincular a los individuos de interés con las escenas del crimen.

Una empresa especializada en analizar ese tipo de información a través de una muestra de saliva es 23andMe, pero recientemente, millones de datos genéticos -entre ellos muchos de origen judío askenazi- están a la venta en la darkweb por un ciberataque que sufrió la empresa hace dos meses.

Dicha entidad reconoce el acceso no autorizado a sus bases de datos a través de la técnica del raspado y no a un hackeo de sus sistemas, lo que ha resultado la venta de datos personales sensibles de las personas afectadas. Y ante dicha filtración, 23andMe explica en un comunicado que "los actores de amenazas pudieron acceder a ciertas cuentas en casos en los que los usuarios reciclaron las credenciales de inicio de sesión", añadiendo que pueden "haber accedido a las cuentas de 23andMe.com sin autorización y haber obtenido información, incluida información sobre los perfiles de ADN de los usuarios" .

Sin embargo, aunque 23andMe asegura que los clientes que optan por usar esta característica tienen a su disposición opciones de privacidad, también indican que "una privacidad completa" puede abandonar esta característica. Es decir, para conseguir una conexión con un familiar genético, las personas coincidentes podrán ver la información de perfil del cliente como el nombre, la foto y el sexo, pero también la relación prevista entre ambos, el porcentaje de ADN y de la cantidad de segmentos que se comparten, y los parientes que se tienen en común.

Y si además del cliente introduce información adicional como apellidos o ubicaciones familiares, también se mostrará las coincidencias.

23andMe "se compromete" a ofrecer "un lugar seguro"

La empresa atacada puntualiza en el comunicado "se compromete" a brindar a los usuarios "un lugar seguro donde pueda conocer su ADN sabiendo que su privacidad está protegida". Agregando que no tienen "ningún indicio en este momento de que haya habido un incidente de seguridad de datos dentro de los sistemas, o de que 23andMe fuera la fuente de las credenciales de cuenta utilizadas en estos ataques".

Por otro lado, alientan a sus clientes a tomar las medidas necesarias para mantener seguras las cuentas y contraseñas a través de los siguientes pasos:

  • Contraseña segura y que no sea fácil de adivinar.
  • Habilitar la autenticación multifactor.
  • Revisar la página de privacidad y seguridad de 23andMe para saber cómo mantener la cuenta segura.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento