Serwis GEDmatch został zhackowany. Ujawniono ponad milion profili DNA

Serwis GEDmatch pozawalający na analizę DNA padł ofiarą hakerów, w wyniku czego organy ścigania zdobyły dostęp do ponad miliona profili DNA wgranych do bazy danych. Serwis potwierdził, że profile stały się dostępne w konsekwencji nieautoryzowanej i globalnej zmiany preferencji wszystkich użytkowników, którzy w normalnych warunkach sami mogą zdecydować, czy wgrywane przez nich profile mają być widoczne dla śledczych.

Ujawniono ponad milion profili DNA, fot. PixabayUjawniono ponad milion profili DNA, fot. Pixabay
Oskar Ziomek

O interesujących szczegółach poinformował Tech Crunch. Wszystko wskazuje na to, że atakujący za jednym razem zmienili ustawienia wszystkich kont, w efekcie pozwalając na dostęp do dowolnego profilu DNA. Co ciekawe, jak szybko się okazało, w krótkim czasie doszło do dwóch analogicznych naruszeń bezpieczeństwa. Preferencje użytkowników były zmieniane 19 i 20 lipca.

W chwili pisania niniejszego tekstu, stron GEDmatch po prostu nie działa, fot. Oskar Ziomek.
W chwili pisania niniejszego tekstu, stron GEDmatch po prostu nie działa, fot. Oskar Ziomek.

Jak wynika z oświadczenia, w pierwszym przypadku problem utrzymywał się przez 3 godziny. Obecnie, w chwili pisania niniejszego tekstu, witryna GEDmatch nie działa (już od kilku dni), a twórcy informują o trwających pracach konserwacyjnych i nieznanym planowanym czasie ich zakończenia. Można więc przypuszczać, że trwa analiza, które zabezpieczenia okazały się niewystarczające, by stawić czoła atakującym.

Co ważne, po ataku nie tylko profile zwykłych użytkowników były dostępne dla organów ścigania. Efekt był widoczny w dwie strony, przez co także regularni użytkownicy GEDmatch mogli dotrzeć do profili umieszczonych w serwisie przez śledczych. Mogli dzięki temu przeanalizować ich DNA i znaleźć ewentualne powiązania ze swoimi bliskimi.

Jak zauważa Niebezpiecznik, motyw atakujących nie jest oczywisty. Spekuluje się, że może to być także działanie służb. Ciekawostką jest także fakt, że w podobnym czasie co GEDmatch, atakowano także użytkowników serwisu MyHeritage, który również jest związany z genealogią. Tutaj użytkownicy padali ofiarami phishingu.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ