DNA-selskab skal betale 200 millioner kroner efter hackerangreb

Virksomheden 23andMe betaler nu et forlig efter et enormt læk af brugeres data.

Artikel top billede

(Foto: Computerworld)

Tilbage i oktober 2023 blev selskabet 23andMe, som arbejder med DNA-test, udsat for et hackerangreb, der førte til et gigantisk datalæk.

Omkring 6,9 millioner mennesker, hvilket er næsten halvdelen af selskabets kunder, blev berørt af datalækket. Hackerne fik blandt andet adgang til personens navn, fødselsdag, forholdsstatus samt oplysninger om, hvor meget DNA vedkommende har tilfælles familiemedlemmer.

Nu har selskabet indvilliget i at betale 200 millioner kroner i et forlig i et massesøgsmål mod selskabet ovenpå datalækket.

"23andMe mener, at forliget er retfærdigt, tilstrækkeligt og rimeligt," meddeler selskabet ifølge Bleeping Computer.

Derudover vil selskabet styrke sine sikkerhedsprocesser blandt andet med obligatorisk multifaktorgodkendelse.

Selvom virksomheden vil indgå forlig, skal det ikke ses som en anerkendelse af skyld fra 23andMes side.

"23andMe afviser de krav og påstande, der er fremsat i klagen, afviser, at det ikke har beskyttet sine forbrugeres og brugeres personlige oplysninger korrekt, og benægter endvidere levedygtigheden af ​​forligsklasserepræsentanters krav om lovbestemte skader," meddeler selskabet og fortsætter:

"23andMe benægter enhver forseelse, og denne aftale skal under ingen omstændigheder fortolkes eller anses for at være bevis på eller en indrømmelse eller indrømmelse fra 23andMe's side med hensyn til ethvert krav om fejl eller ansvar eller forseelser eller skader på nogen måde."

Dette stemmer overens med selskabets tidligere kommunikation til brugere, der var ramt af datalækket, hvor selskabet beskyldte kunderne for "uagtsomt at genbrugte og undlod at opdatere deres adgangskoder efter tidligere sikkerhedshændelser, som ikke er relateret til 23andMe."

"Derfor var hændelsen ikke et resultat af 23andMe's påståede manglende opretholdelse af rimelige sikkerhedsforanstaltninger," meddelte virksomheden dengang.

Du kan finde dokumentation om forliget her.

Du kan finde 23andMes memo her.

Læses lige nu

    Annonceindlæg fra Arrow ECS

    Copilot: Din digitale assistent eller en sikkerhedstrussel?

    Stor bekymring hos IT og compliance – men Copilot er IKKE problemet

    Navnenyt fra it-Danmark

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S