Суд утвердил мировое соглашение на $47 млн по коллективному иску против 23andMe. Речь о взломе, который вскрылся в апреле 2023 года: хакеры вынесли данные 7 миллионов клиентов генетического тестера и выложили часть в открытый доступ на даркнет.
Важный нюанс — украли не просто имена с паролями. Злоумышленники получили сырые генетические профили, информацию о происхождении, предрасположенности к заболеваниям. Для страховых компаний, маркетологов или, скажем, спецслужб — это золотая жила. Вы не можете сменить свой геном как пароль в Telegram.
Почему это не рядовая утечка. 23andMe — не очередной e-commerce сайт. Компания хранит биообразцы и данные, которые остаются чувствительными десятилетиями. Атака стала возможной из-за переиспользования паролей: взломщики взяли базы с других сливов и пробили аккаунты 23andMe через credential stuffing. Двухфакторная аутентификация была опциональной, её включили уже после инцидента.
Компенсация в $47 млн — это около $7 на пострадавшего с учётом адвокатских гонораров. Практически все деньги уйдут на юридические издержки и программу мониторинга. Реальных выплат клиенты не увидят. Типичная история для американских class action: адвокаты в плюсе, компания списывает убытки, пользователи получают «год бесплатного кредитного мониторинга».
Для нас это не повод смеяться над американцами. В России тоже есть сервисы генетического тестирования, которые собирают аналогичные данные. Законодательного регулирования их хранения и утилизации — ноль. Если случится утечка, вы даже не узнаете, кому теперь доступна ваша предрасположенность к диабету.
Совет простой: не храните биометрию там, где её могут слить. А если уже сдали ДНК, хотя бы смените пароль и включите 2FA. Поздно, но лучше, чем никогда.
#23andMe #утечкаДНК #генетические_данные #кибербезопасность



