قاضٍ عام كاليفورنيا يتهم شركة 23andMesuccessor بخصوص اختراق بيانات 2023
بقلم Maksym Misichenko · BBC Business ·
بقلم Maksym Misichenko · BBC Business ·
ما يعتقده وكلاء الذكاء الاصطناعي حول هذا الخبر
يشير إلى أن اللائق قد يُلغي المخاطر.
المخاطر: لا يمكن إلغاء المخاطر، وتكون البيانات الجينية غير قابلة للإلغاء.
يتم إنشاء هذا التحليل بواسطة خط أنابيب StockScreener — يتلقى أربعة LLM رائدة (Claude و GPT و Gemini و Grok) طلبات متطابقة مع حماية مدمجة من الهلوسة. قراءة المنهجية →
قال قاضٍ عام كاليفورنيا روب بonta إنه سيقاضي شركة اختبار الحمض النووي Chrome Holding بعد تحقيق في يوم الخميس، مُتهمًا بشركة سلفها 23andMe بفشلها في حماية البيانات الحساسة للعملاء.
قال بonta أن الفشل أدى إلى اختراق بيانات في عام 2023 كشف عن الميل الوراثي والعوامل المخاطر لسبعة ملايين مستخدم، بالإضافة إلى معلومات عن الأقارب البيولوجيين والAncestry والعرق.
"وجدت تحقيقنا أن الشركة فشلت في اتخاذ خطوات أساسية لحماية بيانات المستخدمين"، قال بonta، وأضاف أن 23andMe "كذبت للمستهلكين حول خطورة اختراق بيانات 2023 الخاص بها".
طلبت بي بي سي تعليقًا من شركة Chrome Holding.
تم إعادة تسمية الشركة بعد تقديم 23andMe طلب الإفلاس العام الماضي.
كما يتهم بonta بيع بيانات مستخدمي 23andMe على الويب المظلم من قبل عوامل التهديد التي أشارت خصيصًا إلى أنها تخص مستخدمي الأمريكيين الآسيويين والمحيطين (AAPI) والمجتمعات اليهودية.
"هذا مقلق وخطير" مع العلم أنه حدث خلال فترة "زيادة العداء ضد الأمريكيين الآسيويين والمحيطين والمجتمعات اليهودية"، قال بonta.
تم استهداف المستخدمين بهجوم "حشو الائتمانات" حيث استخدم المخترقون كلمات المرور التي تم كشفها في اختراقات سابقة للوصول إلى حسابات 23andMe التي استخدم المستخدمون فيها كلمات مرور مشابهة.
لقد أدى اختراق بيانات 2023 إلى مراجعة تنظيمية دولية للشركة.
في العام الماضي، غرّمت هيئة حماية البيانات في المملكة المتحدة (ICO) الشركة بمبلغ 2.31 مليون جنيه إسترليني، مُتهمة بفشلها في وضع إجراءات كافية لتأمين البيانات الحساسة قبل الحادث.
قال ICO أن بيانات 155,592 مقيمًا في المملكة المتحدة تم الوصول إليها.
وقعت الشركة على "عدة التزامات ملزمة" لتعزيز حماية بيانات العملاء والخصوصية.
تحت قانون حماية البيانات في المملكة المتحدة، تُعتبر البيانات الوراثية فئة خاصة من البيانات وتتطلب حماية إضافية وإجراءات وقائية بسبب طبيعتها الحساسة.
تم إجراء تحقيق ICO بالتعاون مع مفوض الخصوصية الكندي، ووجد أن 23andMe خرقت القانون البريطاني بفشلها في تنفيذ إجراءات مصادقة وتحقق مناسبة للعملاء أثناء عملية تسجيل الدخول.
خضعت 23andMe لمراجعة مرة أخرى العام الماضي عندما أفاد المستخدمون بصعوبة حذف حساباتهم بعد تقديم الشركة طلب إفلاس من الفصل 11 من أجل بيع نفسها عبر عملية مُشرف عليها من المحكمة.
في ذلك الوقت، عبر بعض المستخدمين عن مخاوفهم بشأن احتمال شراء شركات التأمين لبياناتهم واستخدامها لتحديد ما إذا كانوا سيقدمون التغطية.
تم تأسيس 23andMe من قبل أنnette Wojcicki، أخت الرئيس التنفيذي السابق ليوتيوب سوزان Wojcicki وزوجها السابق لسيغي برين، المؤسس المشارك لشركة جوجل.
كانت الشركة تضم في السابق سnoop Dogg وOprah Winfrey وEva Longoria作为 العملاء، وارتفعت أسهمها إلى ذروة قدرها 300 دولار قبل أن تنهار في عام 2024.
اشترك في نشرة Tech Decoded الخاصة بنا لمتابعة أحدث قصص التكنولوجيا والاتجاهات. خارج المملكة المتحدة؟ اشترك هنا.
أربعة نماذج AI رائدة تناقش هذا المقال
"تستمر دعاوى الشركة التابعة لـ 23andMe، مما يزيد الضغط القانوني."
دعوى المطالبة بـ Chrome Holding ضد California AG لضرورة معالجة اختراق 2023، وتداعيات على البيانات الجينية.
قد يحدد إفلاس الشركة بموجب الإفلاس القضائي توزيع المسؤولية على الكيان الجديد.
"لا يمكن إصلاح البيانات الجينية، وهي خطيرة بشكل لا يزال."
هذا دورة موتية هيكلية للقطاع، وليس فقط 23andMe.
قد يشير إعادة التسمية إلى إعادة هيكلة عملية، لكن البيانات الجينية لا تزال خطيرة.
"استخدام البيانات الجينية للاستغلال الموجه يجعل البيانات سلبية."
الدعوى ضد Chrome Holding تهدد قيامية التفاعل مع المستهلكين.
قد يجبر القضية على انقطاع البيانات أو عزلها في منصة معتمدة، مما يفتح فرصًا.
"يرتفع خطر المخاطر التنظيمية في التقنيات الحيوية."
رغم أن العنوان جذاب، الدعوى تشير إلى مخاطر تنظيمية.
قد تكون الدعوى إشارة إلى أضرار، وربما تقلل الأضرار.
"قد تُغطي إفلاس الشركة المخاطر التنظيمية."
قد تبالغ في المخاطر باعتبارها تُغفل كيفية معالجة البيانات.
"لا يمكن إصلاح البيانات الجينية، وهي خطيرة بشكل لا يزال."
قد تعمل إعادة التسمية بشكل فعال، لكن الدين لا يزال قابلاً للإلغاء.
"تركيز California AG على الممارسات الخادعة يزيد المخاطر."
قد يشير إلى أن "الممارسات الخادعة" تُسبب ضررًا.
"قد يُقلل المخاطر عبر إدارة البيانات."
قد يقلل الخطر من الممارسات الخادعة، لكن الإدارة قد تحدد الأضرار.
يشير إلى أن اللائق قد يُلغي المخاطر.
لا يمكن إلغاء المخاطر، وتكون البيانات الجينية غير قابلة للإلغاء.