О нарушении безопасности и фишинговой атаке сообщили два крупных генеалогических сайта

19 июля пользователи генеалогического сайта GEDmatch, который стал знаменит после того, как с его помощью полиция нашла Убийцу из Золотого штата, столкнулись с проблемой, сообщает BuzzFeed News. Более миллиона профилей ДНК, к которым доступ полиции для поиска совпадений не был разрешен, внезапно стали открыты для полиции. Это продолжалось в течение 3 часов. 20 июля произошел еще один сбой настроек доступа; в настоящий момент сайт «закрыт на техобслуживание» и должен открыться в субботу 25 июля.

В декабре прошлого года GEDmatch приобрела компания Verogen, которая занимается судебно-медицинской генетикой. Представители Verogen заявляли, что конфиденциальность пользователей будет защищена. Сейчас компания сообщила, что открытие доступа было «организовано посредством изощренной атаки на один из наших серверов через действующую учетную запись пользователя» и что ведется расследования

21 июля подверглись фишинговой атаке пользователи генеалогического сайта MyHeritage, который базируется в Израиле. В отличие от GEDmatch, MyHeritage не позволяет полиции использовать свою базу данных ни на каких условиях. Пользователи, имеющие аккаунты в GEDmatch, получили электронное письмо, которое отправляло их на поддельную страницу входа в домен myheritaqe.com — с заменой g на q — чтобы собрать имена пользователей и пароли. MyHeritage связывает это с утечкой на GEDmatch.

Мотивы нападения неясны, возможно, неизвестные хакеры сделали это просто для развлечения. Тем не менее это событие может снизить доверие к генеалогическим сайтам.

Добавить в избранное

Вам будет интересно