Genetik test sağlayıcısı 23andMe, müşteri verilerinin çalınmasına yol açan bir Ekim kimlik bilgisi doldurma saldırısı için birden fazla dava ile karşı karşıya kaldığı için, şirket şirketi dava etmeyi zorlaştırmak için Kullanım Koşullarını değiştirdi.
Ekim ayında, bir tehdit oyuncusu 23 ve Müşteri Verileri satmaya çalıştı ve bunu başaramadıktan sonra 1 milyon Aşkenazi Yahudisi ve Birleşik Krallık'ta yaşayan 4.1 milyon insan için verileri sızdırdı.
23andMe, BleepingComputer'a verilerin müşteri hesaplarını ihlal etmek için kimlik bilgisi doldurma saldırıları yoluyla elde edildiğini söyledi. Bu sınırlı sayıda hesabı kullanarak, tehdit aktörleri 'DNA akrabaları' özelliğini milyonlarca birey 'verisini kazımak için kullandı.
Yakın tarihli bir güncellemede 23andMe, BleepingComputer'a toplam 6.9 milyon insanın ihlalden etkilendiğini söyledi - DNA akrabalarından 5.5 milyon ve aile ağacı özelliği aracılığıyla 1,4 milyon kişi.
İhlal, şirkete karşı çok sayıda davaya yol açtı ve 23 ve kullanım şartlarını 30 Kasım'da güncellemesine neden oldu ve şirkete karşı sınıf eylem davalarına katılmayı zorlaştıran hükümler içeriyor.
Bu hükümler, ilk anlaşmazlık süresini 30 ila 60 gün arasında artırarak müşterilerin anlaşmazlığı denemek ve çözmek için önce 23andme ile bir telefon veya video konferans almasını gerektirir.
Yeni terimler ayrıca bir partinin 23andme'ye karşı bir sınıf davası açmasını önlemek için daha güçlü bir dil içeriyor.
"Her bir tarafın diğer tarafa karşı anlaşmazlıkları yalnızca bireysel bir kapasitede değil, bir sınıf eylemi veya kolektif eylem veya sınıf tahkimi olarak değil," .
23andMe, anlaşmazlık sürecini müşteriler için daha verimli ve anlaşılabilir hale getirmek için bu değişikliklerin eklendiğini iddia ediyor.
23andMe sözcüsü BleepingComputer'a verdiği demeçte, "Hizmet Şartlarımızdaki son revizyonlar tahkim süreci hakkında daha fazla ayrıntı ve netlik sağlıyor." Dedi.
"Örneğin, gayri resmi çözüm süresi 60 güne uzatıldı, bu da bu süreci müşteriler için daha verimli hale getirdi."
Müşterilere bu değişiklik hakkında gönderilen e -postalar, kullanıcıların yeni şartlara katılmadıklarını bildirmek için 23andme'yi bildirmek için 30 güne kadar e -posta bildirimini aldıklarını belirtiyorlar.
Güncellemeye itiraz eden bir e -posta gönderenler önceki Hizmet Şartlarında kalacaktır.
Chicago-Kent Hukuk Fakültesi profesörü Nancy Kim, Axios'a, kullanım koşullarındaki bu değişikliğin 23andMe'yi davalardan korumayacağını söyledi, çünkü yeni şartlardan vazgeçmek için makul bildirim verdiklerini kanıtlamak zor olacak.
Güncelleme 12/9/23: 23AndMe'den ifade eklendi ve Kullanım Koşullarında yapılan değişiklikleri açıkladı.
Hacker Sızdıran Genetik Verileri Sızdıktan Sonra 23andMe Dava İle Hit
Yeni Samsung veri ihlali İngiltere mağaza müşterilerini etkiler
Eczane Sağlayıcı Truepill Veri ihlali 2,3 milyon müşteriye ulaşır
Soğuk depolama devi Americold, Nisan kötü amaçlı yazılım saldırısından sonra veri ihlalini açıklar
Toyota, müşterileri kişisel, finansal bilgileri ortaya çıkararak veri ihlali konusunda uyarıyor
Kaynak: Bleeping Computer