DNA-selskab skal betale 200 millioner kroner efter hackerangreb

Virksomheden 23andMe betaler nu et forlig efter et enormt læk af brugeres data.

Artikel top billede

(Foto: Computerworld)

Tilbage i oktober 2023 blev selskabet 23andMe, som arbejder med DNA-test, udsat for et hackerangreb, der førte til et gigantisk datalæk.

Omkring 6,9 millioner mennesker, hvilket er næsten halvdelen af selskabets kunder, blev berørt af datalækket. Hackerne fik blandt andet adgang til personens navn, fødselsdag, forholdsstatus samt oplysninger om, hvor meget DNA vedkommende har tilfælles familiemedlemmer.

Nu har selskabet indvilliget i at betale 200 millioner kroner i et forlig i et massesøgsmål mod selskabet ovenpå datalækket.

"23andMe mener, at forliget er retfærdigt, tilstrækkeligt og rimeligt," meddeler selskabet ifølge Bleeping Computer.

Derudover vil selskabet styrke sine sikkerhedsprocesser blandt andet med obligatorisk multifaktorgodkendelse.

Selvom virksomheden vil indgå forlig, skal det ikke ses som en anerkendelse af skyld fra 23andMes side.

"23andMe afviser de krav og påstande, der er fremsat i klagen, afviser, at det ikke har beskyttet sine forbrugeres og brugeres personlige oplysninger korrekt, og benægter endvidere levedygtigheden af ​​forligsklasserepræsentanters krav om lovbestemte skader," meddeler selskabet og fortsætter:

"23andMe benægter enhver forseelse, og denne aftale skal under ingen omstændigheder fortolkes eller anses for at være bevis på eller en indrømmelse eller indrømmelse fra 23andMe's side med hensyn til ethvert krav om fejl eller ansvar eller forseelser eller skader på nogen måde."

Dette stemmer overens med selskabets tidligere kommunikation til brugere, der var ramt af datalækket, hvor selskabet beskyldte kunderne for "uagtsomt at genbrugte og undlod at opdatere deres adgangskoder efter tidligere sikkerhedshændelser, som ikke er relateret til 23andMe."

"Derfor var hændelsen ikke et resultat af 23andMe's påståede manglende opretholdelse af rimelige sikkerhedsforanstaltninger," meddelte virksomheden dengang.

Du kan finde dokumentation om forliget her.

Du kan finde 23andMes memo her.

Læses lige nu

    Annonceindlæg fra NetNordic

    De danske virksomheders kritiske infrastruktur er under pres

    Geopolitiske spændinger og NIS2-direktivet gør det stigende nødvendigt at have styr på sikkerheden omkring sin IT-infrastruktur.

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S