Tags:
Node Thumbnail

23andMe บริษัทข้อมูลพันธุกรรมเพื่อตามหาญาติ เพิ่งเกิดเหตุข้อมูลรั่วไหลเมื่อเดือนตุลาคมที่ผ่านมา ตอนนี้ผู้เสียหายก็นำเอกสารที่ทนายของบริษัทส่งให้กับผู้เสียหายมาเปิดเผย โดยจดหมายระบุว่าเหตุการณ์ครั้งนี้ไม่ใช่ความผิดของบริษัทเอง

เหตุการณ์นี้มีรายงานครั้งแรกเมื่อวันที่ 6 ตุลาคมที่ผ่านมาว่าตรวจพบคนร้ายใช้รหัสผ่านที่เคยรั่วไหลมาก่อนมายิงล็อกอินยัง 23andMe.com จึงเข้าถึงข้อมูลได้ ทนาย 23andMe ระบุว่าเป็นความเลินเล่อของผู้ใช้ที่ใช้รหัสผ่านซ้ำ และไม่เปลี่ยนรหัสผ่านเมื่อเว็บไซต์อื่นถูกแฮกไป และไม่ใช่ความผิดของบริษัท ที่เปิดให้บริการ 2-factor ตั้งแต่ปี 2019 และหลังจากเกิดเหตุการณ์ก็ยังบังคับผู้ใช้ทุกคนเปิดใช้ 2-factor จดหมายยังระบุว่าแม้ข้อมูลที่รั่วไปจะมีข้อมูลความเกี่ยวข้อง DNA ระหว่างกัน แต่ข้อมูลนี้ก็ไม่ใช่ข้อมูลที่จะทำให้เกิดความเสียหาย และข้อมูลที่รั่วไหลก็ไม่มีหมายเลขบัตรประกันสังคม, หมายเลขใบขับขี่, หรือข้อมูลทางการเงินใดๆ

ตอนนี้มีผู้เสียหายหลายกลุ่มกำลังรวมตัวกันฟ้องบริษัท และจดหมายฉบับนี้ก็ส่งไปถึงทนายที่กำลังทำคดีให้กับผู้เสียหายกลุ่มหนึ่ง

ที่มา - TechCrunch

Get latest news from Blognone

Comments

By: Aize
ContributorWindows PhoneAndroidWindows
on 4 January 2024 - 01:46 #1302410
Aize's picture

ไม่บังคับให้เปลี่ยนรหัสผ่านเหรอ? แล้วรหัสผ่านก่อนหน้าไม่เข้ารหัส?


The Dream hacker..

By: hisoft
ContributorWindows PhoneWindows
on 4 January 2024 - 09:14 #1302429 Reply to:1302410
hisoft's picture

เหมือนว่าที่รั่วจะเป็นข้อมูลของที่อื่นรั่วนะครับ

By: Aize
ContributorWindows PhoneAndroidWindows
on 4 January 2024 - 14:38 #1302473 Reply to:1302429
Aize's picture

ตรวจพบคนร้ายใช้รหัสผ่านที่เคยรั่วไหลมาก่อน ตรงนี้อะครับ แต่ไม่ได้บอกว่ารั่วมาจากที่นี่หรือรั่วมาจากที่อื่นแล้วลองเอามาล็อกอินที่นี่


The Dream hacker..

By: hisoft
ContributorWindows PhoneWindows
on 4 January 2024 - 15:22 #1302475 Reply to:1302473
hisoft's picture

ทนาย 23andMe ระบุว่าเป็นความเลินเล่อของผู้ใช้ที่ใช้รหัสผ่านซ้ำ และไม่เปลี่ยนรหัสผ่านเมื่อเว็บไซต์อื่นถูกแฮกไป

กับต้นทาง

The hackers broke into this first set of victims by brute-forcing accounts with passwords that were known to be associated with the targeted customers, a technique known as credential stuffing.

ครับ คือทาง 23andMe อ้างว่ารั่วจากระบบอื่นไม่ใช่ระบบตัวเอง

By: max212
AndroidRed HatSUSEUbuntu
on 4 January 2024 - 18:29 #1302500 Reply to:1302429
max212's picture

น่าสงสัยหลุดแล้วใช้ได้แบบทันทีแบบนี้ คือ เจ้าอื่นเก็บรหัสแบบ Plain text ?