DNA-selskab skal betale 200 millioner kroner efter hackerangreb

Virksomheden 23andMe betaler nu et forlig efter et enormt læk af brugeres data.

Artikel top billede

(Foto: Computerworld)

Tilbage i oktober 2023 blev selskabet 23andMe, som arbejder med DNA-test, udsat for et hackerangreb, der førte til et gigantisk datalæk.

Omkring 6,9 millioner mennesker, hvilket er næsten halvdelen af selskabets kunder, blev berørt af datalækket. Hackerne fik blandt andet adgang til personens navn, fødselsdag, forholdsstatus samt oplysninger om, hvor meget DNA vedkommende har tilfælles familiemedlemmer.

Nu har selskabet indvilliget i at betale 200 millioner kroner i et forlig i et massesøgsmål mod selskabet ovenpå datalækket.

"23andMe mener, at forliget er retfærdigt, tilstrækkeligt og rimeligt," meddeler selskabet ifølge Bleeping Computer.

Derudover vil selskabet styrke sine sikkerhedsprocesser blandt andet med obligatorisk multifaktorgodkendelse.

Selvom virksomheden vil indgå forlig, skal det ikke ses som en anerkendelse af skyld fra 23andMes side.

"23andMe afviser de krav og påstande, der er fremsat i klagen, afviser, at det ikke har beskyttet sine forbrugeres og brugeres personlige oplysninger korrekt, og benægter endvidere levedygtigheden af ​​forligsklasserepræsentanters krav om lovbestemte skader," meddeler selskabet og fortsætter:

"23andMe benægter enhver forseelse, og denne aftale skal under ingen omstændigheder fortolkes eller anses for at være bevis på eller en indrømmelse eller indrømmelse fra 23andMe's side med hensyn til ethvert krav om fejl eller ansvar eller forseelser eller skader på nogen måde."

Dette stemmer overens med selskabets tidligere kommunikation til brugere, der var ramt af datalækket, hvor selskabet beskyldte kunderne for "uagtsomt at genbrugte og undlod at opdatere deres adgangskoder efter tidligere sikkerhedshændelser, som ikke er relateret til 23andMe."

"Derfor var hændelsen ikke et resultat af 23andMe's påståede manglende opretholdelse af rimelige sikkerhedsforanstaltninger," meddelte virksomheden dengang.

Du kan finde dokumentation om forliget her.

Du kan finde 23andMes memo her.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision