V-HelpPremium IT service for your business
← All news
Security

California Sues 23andMe Over Data Breach Affecting 7 Million Users

California Sues 23andMe Over Data Breach Affecting 7 Million Users

Photo: CNET

Quick answer

Калифорния подала иск против 23andMe за утечку данных 7 млн пользователей в 2023 году. Хакеры использовали credential stuffing, похитив генетическую и личную информацию, включая данные ашкеназских евреев и китайцев.

The California Attorney General’s Office has filed a lawsuit against Chrome Holding Co., formerly known as 23andMe. The complaint alleges that the company failed to implement adequate safeguards for customer data, leading to a massive 2023 data breach.

Cybercriminals employed a "credential stuffing" technique, exploiting previously stolen login credentials to compromise user accounts. For months, attackers operated undetected, stealing data from nearly 7 million individuals. Clients with Chinese and Ashkenazi Jewish ancestry were disproportionately targeted, with their information later surfacing for sale on the dark web.

The lawsuit highlights that 23andMe delayed investigating the incident until hackers publicly listed the data for sale and demanded ransom. The company has faced prior legal action over the breach and previously settled a class-action lawsuit for $30 million.

23andMe, a pioneer in at-home DNA testing, has encountered financial challenges in recent years. In 2025, the company filed for bankruptcy, with its assets acquired by the nonprofit TTAM Research Institute for $305 million.

Common questions

Что стало причиной утечки данных 23andMe?
Причиной утечки стал метод credential stuffing, при котором хакеры использовали украденные логины и пароли для взлома аккаунтов пользователей. 23andMe не обеспечила должную защиту данных.
Сколько пользователей пострадало от утечки данных 23andMe?
От утечки данных пострадало почти 7 миллионов пользователей, включая клиентов с китайскими и еврейскими ашкеназскими корнями.
Какие последствия ожидают 23andMe после иска от Калифорнии?
Компания может столкнуться с дополнительными штрафами и репутационными потерями, так как иск обвиняет её в недостаточной защите данных и несвоевременном реагировании на инцидент.
Что такое метод credential stuffing?
Метод credential stuffing — это кибератака, при которой злоумышленники используют ранее украденные логины и пароли для взлома аккаунтов пользователей на других платформах.
Share:

Dzen feed: /feed/dzen.xml · RSS: /feed.xml

Why trust this

Prepared by the V-Help editorial team from the primary source with a published date.

Published by: V-Help.ru news desk

Source: CNET