solidot新版网站常见问题,请点击这里查看。

23andMe 证实用户数据被盗

安全
Wilson (42865)发表于 2023年10月07日 20时26分 星期六

来自黑暗之潮
提供基因检测服务的美国公司 23andMe 证实其平台上的用户数据被盗,称攻击者利用的是撞库攻击。此前有黑客在黑客论坛兜售声称窃取自 23andMe 的客户数据,并公开了数据样本。黑客以每个账号 10 美元到 1 美元(数量越多单价越便宜)的价格出售。所谓撞库攻击是指通过已泄露的用户密码信息生成字典表,尝试批量登录其它网站,获取可以登录的用户账号。23andMe 发言人称初步调查显示该公司的系统没有发现安全问题。


https://www.bleepingcomputer.com/news/security/genetics-firm-23andme-says-user-data-stolen-in-credential-stuffing-attack/