...
🧠 O blog é dedicado ao tema VPN e segurança, privacidade de dados na Internet. Falamos sobre tendências atuais e notícias relacionadas à proteção.

Centro de testes de DNA divulga violação de dados que afeta 2,1 milhões de pessoas

4

O DNA Diagnostics Center (DDC) é uma das maiores empresas privadas de testes de DNA. Oferece testes diagnósticos e genéticos para ajudar a responder a perguntas sobre relacionamento, fertilidade e saúde e bem-estar.

A empresa de testes concluiu sua investigação interna em 29 de outubro de 2021, sobre um incidente que divulgou uma violação de dados entre 24 de maio de 2021 e 28 de julho de 2021 e afetou cerca de 2.102.436 pessoas.

As informações que os hackers roubaram incluem o seguinte:

  • Nomes completos
  • Número do cartão de crédito + CVV
  • Número do cartão de débito + CVV
  • Número da conta financeira
  • Senha da conta da plataforma

Os dados roubados também continham backups mais antigos entre 2004 e 2012, mas não estão vinculados a nenhum sistema ativo que o DDC usa hoje.

Em um aviso compartilhado no site da empresa, o DNA Diagnostics Center disse:

A base de dados impactada estava associada a um sistema nacional de organização de testes genéticos que a DDC adquiriu em 2012. Esse sistema nunca foi usado nas operações da DDC e não está ativo desde 2012. Portanto, os impactos deste incidente não estão associados à DDC. No entanto, os indivíduos afetados podem ter suas informações, como número do Seguro Social ou informações de pagamento, afetadas como resultado.

Para a declaração completa, você pode consultar a notificação compartilhada pelo Data Security Incident Information Center (DSIIC).

A DDC tomou várias medidas em coordenação com vários especialistas em segurança cibernética para readquirir a propriedade de informações pessoais e garantir sua proteção. Atualmente, a DDC não é informada de nenhuma denúncia de fraude de identidade ou uso inadequado dos dados.

Além disso, eles também estão oferecendo monitoramento de crédito gratuito para indivíduos afetados para proteção contra fraudes de identidade. De acordo com o DDC:

Se você tiver mais perguntas sobre este incidente, ligue para nossa linha de resposta gratuita dedicada e confidencial que criamos para responder a perguntas em 1-855-604-1656. A linha de resposta está disponível de segunda a sexta-feira, das 9h às 21h, horário padrão do leste, exceto feriados dos EUA.

Chris Clements, vice-presidente da Cerberus Sentinel, ao repreender a DDC, disse o seguinte:

Não importa qual organização “começou" com os dados, uma vez que você os adquire, eles se tornam sua responsabilidade. Eu poderia ser mais indulgente se os dados tivessem sido obtidos recentemente pela DDC, mas agora eles já os têm há quase uma década.

Ele ainda critica a DDC por não proteger adequadamente os dados, o atraso de três meses entre o início da violação e a primeira detecção e por não revelar o motivo que os levou a realizar o ataque cibernético em primeiro lugar.

A DCC diz que nenhum dado de teste genético foi comprometido, pois está armazenado em um sistema diferente. Até agora, não houve relatos de fraude, mas os indivíduos são aconselhados a permanecer vigilantes. Certifique-se de verificar seu extrato bancário e conta para identificar qualquer atividade suspeita.

Este site usa cookies para melhorar sua experiência. Presumiremos que você está ok com isso, mas você pode cancelar, se desejar. Aceitar Consulte Mais informação