家譜服務能讓您了解很多關於祖先的信息,但也需要您分享高度敏感的個人資料。基因資料外洩並在暗網上出售並非易事,不幸的是,這家 DNA 分析和家族起源服務公司最近發生的安全漏洞就正是如此。用戶在與這些公司打交道時應格外謹慎,確保他們有適當的隱私權政策和安全措施,以保護其敏感的基因資料免於駭客攻擊和利用。此類資料外洩的後果可能非常嚴重,包括在醫療保險或就業方面受到歧視,甚至被非法使用。因此,在註冊任何家譜服務之前,了解潛在風險至關重要。

你的基因數據正在網路上出售:23andMe 駭客災難
2023年,DNA檢測公司23andMe遭遇大規模資料洩露,數百萬客戶的基因資訊被洩露。駭客入侵了14,000萬個個人帳戶,取得了網站上約6.9萬名潛在親屬的相關資訊。
被盜資料包括高度敏感的信息,例如:
- 姓名
- 出生日期
- 地理資訊(位置)
- 個人資料圖片
- 汗
- 健康報告(疾病遺傳易感性)
- 種族
- 家譜
在這起災難性的洩密事件發生後,英國資訊專員辦公室 (ICO) 和加拿大隱私專員辦公室 (OPC) 於 2024 年 6 月宣布對此事件展開聯合調查。一年後,調查以對 23andMe 處以 2.31 萬英鎊(3.13 萬美元)罰款告終,公告稱,原因是該公司「破壞性極強的洩密行為」。 資訊專員辦公室(ICO).

調查也發現,資料外洩事件發生時存在嚴重的安全漏洞。該公司缺乏足夠的身份驗證措施,缺乏強制性的多因素身份驗證 (MFA),密碼要求也較為寬鬆。此外,23andMe 未採取任何措施阻止原始基因數據的存取和下載,也沒有「有效的系統來監控、檢測或應對針對其客戶敏感資訊的網路威脅」。
英國資訊專員約翰愛德華茲對此做出了最好的總結:
23andMe 未能採取基本措施保護這些敏感資訊。其安全系統不足,雖然有明顯的警訊,但公司反應明顯遲緩。這使得用戶最敏感的資料容易受到攻擊和潛在危害。
23andMe 在承認資料外洩事件方面明顯存在疏忽,這也引發了爭議。這次資料外洩最初始於 2023 年 4 月,並持續至 2023 年 5 月。然而,該公司直到 2023 年 10 月一名員工發現被盜資料在 Reddit 上出售時,才確認並展開全面調查。這種延遲回應引發了人們對該公司保護客戶資料及其資訊安全承諾的質疑。
資料保護從您開始
與密碼和其他經常在資料外洩事件中洩露的資訊不同,你無法輕易更改你的基因資料。一旦這些資料被洩露,它將終生處於危險之中。這使得保護基因資訊比其他類型的數據更為重要。
雖然在這種情況下,除了警惕任何詐欺或身分盜竊企圖之外,你幾乎無能為力,但你仍然可以嘗試保護自己,免受未來資料外洩的侵害。無論你的服務提供者是否要求,為你的線上帳戶設定多重身份驗證 (MFA) 並為每個帳戶使用強大的唯一密碼,都是保護你的數位足跡最重要的基本步驟之一。 如果您受到資料外洩的影響,如何保護您的信用評級 也很重要。
此外,盡量避免使用那些要求提供大量敏感資訊的線上服務。當然,了解更多關於你的祖先資訊可能看起來很有趣,但這種好奇心不值得拿高度敏感的基因資訊冒險,因為這些資訊可能被用於各種惡意目的。在與任何人分享你的基因數據之前,請仔細考慮,權衡潛在的風險和益處。研究處理這些資料的公司的隱私權政策,並確保你了解這些資料的使用和保護方式。










