DNA检测公司MyHeritage遭黑客攻击,被窃取9200万账户信息

   遗传分析和家谱网站MyHeritage是一个总部设在以色列的家谱平台,允许用户制作家谱、搜索历史记录并寻找潜在的亲人。2016年推出了MyHeritageDNA服务,用户只需提供一份唾液样本即可进行基因检测。MyHeritage目前拥有9600万用户,其中有140万曾经接受过基因检测。

  而MyHeritage日前宣布,黑客通过漏洞窃取了9200万注册用户的电子邮箱地址和密码信息。

  根据家谱和DNA检测服务公司MyHeritage周一发布的一份公告,该公司超过9200万个详细帐户信息在一个私有服务器上被发现。公告称,黑客入侵事件发生在2017年10月26日,受影响的用户数量总计达92,283,889人,他们都是在那一天或那一天之前注册的。

  MyHeritage的公告称,该公司首席信息官在收到一位安全研究人员的消息后才发现系统遭黑客入侵,后者在MyHeritage外部的一个私有服务器上发现了一份名为《myheritage》的文件,里面包含了逾9200万个与MyHeritage帐号相关的电子邮件地址和加密密码。

  MyHeritage的公告称:“信用卡信息不会存储在MyHeritage中,而是仅存储在MyHeritage使用的受信任的第三方结算提供商(例如BlueSnap、PayPal)处。MyHeritage将其他类型的敏感数据(如家谱和DNA数据)存储在独立的系统上,与存储电子邮件地址的系统分开存放,并且还包括额外的安全层。我们确定这些系统没有被破坏。”该公司表示,没有证据表明文件中的数据被黑客利用。

  MyHeritage已经组建了一个全天候支持团队,对这一事件展开调查。在黑客入侵事件发生后,“MyHeritage立即采取措施,聘请一个独立的知名网络安全公司对此事波及的范围进行调查。”