Veille / Fuite de données
Fuite de données

23andMe accepte un règlement de 18 millions de dollars avec des États américains pour une faille de sécurité ayant entraîné une fuite de données

The Record · 15 juillet 2026 · résumé automatique

Un groupe de 42 procureurs généraux d'États américains a conclu un accord à 18 millions de dollars avec 23andMe, accusant l'entreprise de négligences en cybersécurité ayant permis une fuite de données. Cette faille a exposé des informations sensibles de clients. L'accord met fin à une enquête sur les mesures de sécurité jugées insuffisantes. 23andMe n'a pas reconnu de responsabilité dans le cadre de ce règlement. Le montant doit être réparti entre les États concernés.

L'angle SOVRA

Une fuite de données comme celle-ci peut résulter de vulnérabilités applicatives non corrigées ou de mauvaises pratiques de gestion des accès. Un audit offensif de type RAID permettrait d'identifier ces failles avant qu'elles ne soient exploitées, en simulant des attaques ciblant les interfaces exposées.

Lire l'article original sur The Record
← Toute la veille