I servizi di genealogia ti permettono di scoprire molto sui tuoi antenati, ma richiedono anche la condivisione di dati personali altamente sensibili. Vedere i propri dati genetici trapelare e vendere sul dark web non è cosa da poco, e purtroppo è proprio quello che sta succedendo con la recente violazione della sicurezza di questo servizio di analisi del DNA e di genealogia. Gli utenti dovrebbero prestare la massima cautela quando interagiscono con queste aziende e assicurarsi che abbiano adottato politiche sulla privacy e misure di sicurezza adeguate per proteggere i propri dati genetici sensibili da attacchi informatici e abusi. Le conseguenze di questa fuga di dati possono essere gravi, tra cui discriminazione nell'assicurazione sanitaria o nel lavoro, o persino l'uso illegale. Pertanto, è importante comprendere i potenziali rischi prima di iscriversi a qualsiasi servizio di genealogia.

I tuoi dati genetici vengono venduti online: il disastro dell'hacking di 23andMe
Nel 2023, la società di test del DNA 23andMe ha subito una massiccia violazione dei dati che ha esposto le informazioni genetiche di milioni di clienti. Gli hacker sono riusciti a compromettere 14,000 account individuali, ottenendo informazioni relative a circa 6.9 milioni di persone elencate come potenziali parenti sul sito.
I dati rubati includevano informazioni altamente sensibili, come:
- Nomi
- Date di nascita
- Informazioni geografiche (posizione)
- Foto del profilo
- Sudore
- Rapporti sulla salute (predisposizione genetica alle malattie)
- etnia
- شجرة العائلة
In seguito a questa disastrosa violazione, l'Information Commissioner's Office (ICO) del Regno Unito e l'Office of the Privacy Commissioner of Canada (OPC) hanno annunciato un'indagine congiunta sull'incidente nel giugno 2024. Un anno dopo, l'indagine si è conclusa con una multa di 2.31 milioni di sterline (3.13 milioni di dollari) imposta a 23andMe per una "violazione altamente dannosa", secondo l'annuncio. Ufficio del Commissario per l'informazione (ICO).

L'indagine ha inoltre rivelato gravi carenze in termini di sicurezza al momento della violazione. L'azienda non disponeva di adeguate misure di autenticazione, con l'assenza di un'autenticazione a più fattori (MFA) obbligatoria e requisiti di password permissivi. Inoltre, 23andMe non aveva adottato alcuna misura per impedire l'accesso e il download di dati genetici grezzi e non disponeva di "sistemi efficaci per monitorare, rilevare o rispondere alle minacce informatiche che prendevano di mira le informazioni sensibili dei propri clienti".
John Edwards, Commissario per l'informazione del Regno Unito, ha riassunto il concetto al meglio:
23andMe non ha adottato misure di base per proteggere queste informazioni sensibili. I suoi sistemi di sicurezza erano inadeguati e c'erano chiari segnali di allarme, ma l'azienda è stata notevolmente lenta a reagire. Questo ha lasciato i dati più sensibili degli utenti vulnerabili a sfruttamento e potenziali danni.
È stata sottolineata anche l'apparente negligenza di 23andMe nel riconoscere la violazione. La violazione è iniziata originariamente nell'aprile 2023 ed è continuata fino a maggio 2023. Tuttavia, l'azienda non ha confermato la violazione e non ha avviato un'indagine completa fino all'ottobre 2023, quando un dipendente ha individuato i dati rubati in vendita su Reddit. Questa risposta tardiva ha sollevato dubbi sulla serietà dell'azienda nel proteggere i dati dei propri clienti e sul suo impegno per la sicurezza informatica.
La protezione dei dati inizia da te
A differenza delle password e di altre informazioni che spesso vengono divulgate durante le violazioni dei dati, non è possibile modificare i propri dati genetici. Una volta esposti, i dati sono vulnerabili a vita. Questo rende la protezione delle informazioni genetiche ancora più importante rispetto ad altri tipi di dati.
Sebbene non ci sia molto altro che tu possa fare in questa situazione se non essere vigile su eventuali frodi o tentativi di furto di identità, puoi comunque cercare di proteggerti da future violazioni. Impostare l'autenticazione a più fattori (MFA) per i tuoi account online e utilizzare password complesse e univoche per ogni account sono tra i passaggi fondamentali da adottare per proteggere la tua impronta digitale, indipendentemente dal fatto che il tuo fornitore di servizi lo richieda o meno. Proteggere il tuo rating creditizio in caso di violazione dei dati Anche questo è importante.
Inoltre, cerca di evitare di utilizzare servizi online che richiedono molte informazioni sensibili. Certo, può sembrare interessante saperne di più sui tuoi antenati, ma questa curiosità non vale la pena di mettere a repentaglio informazioni genetiche altamente sensibili che potrebbero essere utilizzate per ogni sorta di scopi dannosi. Rifletti attentamente prima di condividere i tuoi dati genetici con chiunque, soppesando i potenziali rischi e i benefici previsti. Informati sulle informative sulla privacy delle aziende che gestiscono questi dati e assicurati di comprendere come vengono utilizzati e protetti.










