VK en Canada starten onderzoek naar dna-databank 23andMe na datalek vorig jaar

De privacyautoriteiten van het Verenigd Koninkrijk en Canada zijn een gezamenlijk onderzoek gestart naar de commerciële dna-databank 23andMe. In oktober 2023 wisten hackers toegang te krijgen tot gevoelige klantgegevens, zoals genetische informatie.

De autoriteiten van het Verenigd Koninkrijk en Canada zeggen te onderzoeken hoe het datalek bij 23andMe heeft kunnen plaatsvinden. Daarnaast wordt de omvang van het datalek en de daarbij blootgestelde informatie geëvalueerd. Ook wordt er nagegaan welke beveiligingsmaatregelen 23andMe gebruikte. Verder wordt er gekeken of het bedrijf adequaat heeft gehandeld nadat het op de hoogte was van het datalek en of het een melding heeft gemaakt van het lek zoals de privacywetgeving vereist.

In oktober vorig jaar maakte 23andMe bekend dat er sprake was van een datalek. De commerciële databank heeft toen ook de wachtwoorden van gebruikers gereset. Enkele maanden later werd duidelijk dat hackers toegang kregen tot de gegevens van zo'n 14.000 klanten. Begin 2024 bracht 23andMe nog meer informatie naar buiten over het datalek. De hackers zouden in mei 2023 gestart zijn met de aanvallen, die tot september zouden duren.

Door Sabine Schults

Redacteur

10-06-2024 • 18:47

6

Submitter: Anonymoussaurus

Reacties (6)

Sorteer op:

Weergave:

Met een genetica achtergrond vraag ik mij serieus af wat een hacker met die data wil/kan.

Zelfs al zou je gegevens hebben dat een persoon een grote kans op een ernstige ziekte heeft, kan je er helemaal niets mee. Geen verzekeraar of werkgever die zich er aan zal branden. Bovendien blijft het een kans

De creditcard gegevens van de getroffen personen zijn waarschijnlijk nog het meest waardevol

Los daarvan, 23andme had juist hier voldoende kennis over beveiliging kunnen halen bij haar partner (pun intended)

[Reactie gewijzigd door fenrirs op 23 juli 2024 01:15]

Zelfs al zou je gegevens hebben dat een persoon een grote kans op een ernstige ziekte heeft, kan je er helemaal niets mee. Geen verzekeraar of werkgever die zich er aan zal branden.
In Amerika wel, daar is het vrijwel wetteloos voor grote bedrijven. Die hebben de politiek compleet in hun achterzak. Zie hoe Boeing met alles wegkomt bijvoorbeeld.

Een bedrijf wordt daar nooit echt gesloten. Hooguit krijgen ze een boete die ze makkelijk kunnen betalen.

[Reactie gewijzigd door Llopigat op 23 juli 2024 01:15]

Ik zie de schadeclaims ook al voor me…ook America. Dat gaat dan niet over tientjes
Ja het zijn voor een mens hoge bedragen maar voor zo'n groot bedrijf niet meer dan een tik op de vingers.

Bovendien traineren ze de zaak in de rechtbank een jaar of 10 en schikken dan uiteindelijk toch voor een fractie ervan.
Google zou nu al advies kunnen geven aan verzekeraars, over aanvullende verzekeringen.
Verzekeraar vraagt wat is volgens jullie het risico voor ons om die en die persoon deze aanvullende verzekering te verkopen. Ik weet dit is op het randje van privacy wetgeving, maar volgens mij is het toegestaan.
Daar ligt dan al je DNA op straat. Kan iemand je zo 'piraten'. Dan kom je je eigen kloons steeds tegen.

You wouldn't download a car.. You wouldn't download a human :')

[Reactie gewijzigd door Llopigat op 23 juli 2024 01:15]

Op dit item kan niet meer gereageerd worden.