DNA检测公司MyHeritage遭黑客入侵:9200万账户泄露

简介:

DNA检测公司MyHeritage遭黑客入侵:9200万账户泄露
6月6日, 提供DNA检测服务的在线家谱平台MyHeritage的9200万用户的账户数据在第三方私人服务器上被人发现。此次数据泄露内容主要为2017年10月26日之前注册用户的电子邮件地址和哈希密码,这是自去年Equifax泄漏14790万条私人数据以来的最大一次数据泄露事件。

数据泄露是怎么被发现的?

MyHeritage是一个总部设在以色列的家谱平台,允许用户制作家谱、搜索历史记录并寻找潜在的亲人。MyHeritage是由一支热衷于族谱学又精于网络技术的团队,于2003年组建而成,总部位于以色列特拉维夫区奥耶胡达市(Or Yehuda, Tel Aviv District),目标是方便全世界的人们利用强大的互联网轻松发现他们的传统遗产,并加强他们与亲友之间的关系。用户在MyHeritage网站上可以创建自己的家谱,搜索自己的祖先,分享照片和视频,还可以组织家庭活动,而且简单方便。

MyHeritage表示,该公司的安全管理员收到一位研究人员发送的消息,后者在该公司外部的一个私有服务器上发现了一份名为《myheritage》的文件,里面包含了9228万个MyHeritage帐号的电子邮件地址和加密密码。

DNA检测公司MyHeritage遭黑客入侵:9200万账户泄露

MyHeritage发表声明称:

信用卡信息不会存储在MyHeritage中,而是仅存储在MyHeritage使用的受信任的第三方结算提供商(例如 BlueSnap、PayPal)处。MyHeritage将其他类型的敏感数据(如家谱和 DNA 数据)存储在独立的系统上,与存储电子邮件地址的系统分开存放,并且还包括额外的安全层。我们确定这些系统没有被破坏。

MyHeritage表示,没有理由认为黑客窃取了更多敏感信息。

DNA数据泄露的危害?

随着消费级DNA测试发展成为一个9900万美元的行业,关于用户私密数据的安全性问题也引发越来越多的关注。

2018年4月,拥有众多别名的“金州杀手”迪安杰洛(Joseph James DeAngelo)已被逮捕。

资料显示,这位72岁的金州杀手在1976到1986年间,在加州各地犯下12项杀人案以及50多起性侵案,被害人年龄从13岁到41岁。不过,最后将凶手缉拿归案的不是监控录像,也不是指纹识别而是一个不起眼的家谱网站。

这个不起眼的网站就是一家叫GEDmatch的开源免费网站。调查人员称,GEDmatch提供了公开的遗传数据库,在GEDmatch的数据库里找到了匹配凶手在犯罪现场留下的DNA样本的家族树,后续的调查指向了当下的犯罪嫌疑人德安杰洛洛。

DNA检测公司MyHeritage遭黑客入侵:9200万账户泄露

据MyHeritage介绍,这次泄露事件发生在2017年10月26日,受影响的用户都是在那一天之前注册的。该公司还表示,他们并没有存储用户的密码,所有密码都经过所谓的单项散列方式进行加密,不同用户的数据需要使用不同的密钥才能访问。

但在之前的黑客事件中,这类机制曾经遭到破解,从而转换出密码。倘若如此,黑客便可获在登录用户帐号后获取其个人信息,包括家庭成员的身份。但即使黑客能够进入用户帐号,也不太可能轻易获取原始基因信息,因为想要下载这些内容,需要通过电子邮件进行确认。

目前,MyHeritag公司的数据库中已有了庞大的DNA数据库,“DNA检测”服务就是基于这些不断扩大的数据库的。

MyHeritage还依据美国法规和欧盟GDPR的规定,向相关单位通报这起信息安全事件。目前,MyHeritage已经请来第三方安全机构来处理此事。

未来MyHeritage将为用户账户实施双因素认证的安全保护措施,随着越来越多的在线公司将该服务商品化,以低价提供基因测序和仓库数据,DNA数据库已经受到更严格的审查。隐私维权人士发出警告,DNA数据库可能对追查和逮捕连环杀人案的凶手有利,但DNA样本也可能被罪犯或执法人员泄露和官员滥用。


原文发布时间为:2018-06-8

本文来自云栖社区合作伙伴“嘶吼网”,了解相关信息可以关注“嘶吼网”。

相关文章
|
Web App开发 安全 Windows
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
|
Web App开发 安全
警惕潜伏的“窥秘者”木马盗取用户私密信息
卡巴斯基实验室最近检测到一种名为“窥秘者”木马(Trojan.Win32.Agent.cgjo)的恶意软件。 该木马采用Upack加壳,一般通过网页挂马等方式感染用户计算机。它感染用户计算机后,会释放一些恶意程序到用户磁盘并运行,同时删除自身,使用户不易察觉到已经感染恶意软件。
1061 0
|
云安全 安全 网络安全
威胁预警|首现新型RDPMiner挖矿蠕虫 受害主机易被添加恶意账户
近日,阿里云安全发现一种新型挖矿蠕虫RDPMiner,通过爆破Windows Server 3389端口RDP服务的方式进行挖矿木马传播,致使用户CPU占用率暴涨,机器卡顿,更被创建名为DefaultAccount的账号。
2668 0
|
安全 网络安全 区块链
游戏平台 LuckyMe、GameBet 遭攻击,黑客团伙共获利3132.65 EOS
同一拨人,使用的是升级版的攻击技术。
352 0
|
Web App开发 存储 安全
|
安全
新型威胁:公司内部人员与黑客勾结,出售敏感信息
本文讲的是新型威胁:公司内部人员与黑客勾结,出售敏感信息,古语有云:日防夜防,家贼难防。外部攻击固然可怕,但总有办法可以防护;内部威胁如同一颗隐藏的地雷,没人知道它处在何处,所以就无从防护。
1293 0
|
安全 PHP 数据安全/隐私保护
DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶
本文讲的是DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶,近期,火绒安全实验室发出警报,著名的美国数字文档签署平台 DocuSign的用户正在遭受病毒邮件的攻击,该平台在全球拥有2亿用户,其中包括很多中国企业用户。
2618 0