一个网络论坛上的帖子显示,一名黑客正在宣传从家庭基因网站23andMe窃取的数百万条“数据”,数字窃贼经常在这个论坛上宣传泄露的数据。
23andMe在周五的一份声明中表示,虽然“通过访问23andMe.com的个人账户”收集了数量不详的“客户资料信息”,但该公司本身并未遭到入侵。声明称:“目前没有任何迹象表明我们的系统出现了数据安全事故。”
声明接着说,黑客可能收集了从其他网站窃取的密码,并重新使用它们来劫持23andMe的账户。这种被称为凭证填充的技术是网络安全专家建议不要在不同网站使用相同密码的原因之一。第二层密码保护,即双因素身份验证,也有助于挫败这类黑客攻击。
路透社无法立即找到联系这名黑客的方法,至少他的一个帖子已经从论坛上删除了。入侵的规模并没有立即显现出来,黑客提供了相互矛盾的数据和他们所窃取的东西的描述。