23andMe accepte un règlement de 18 millions de dollars avec des États américains pour une faille de sécurité ayant entraîné une fuite de données
Un groupe de 42 procureurs généraux d'États américains a conclu un accord à 18 millions de dollars avec 23andMe, accusant l'entreprise de négligences en cybersécurité ayant permis une fuite de données. Cette faille a exposé des informations sensibles de clients. L'accord met fin à une enquête sur les mesures de sécurité jugées insuffisantes. 23andMe n'a pas reconnu de responsabilité dans le cadre de ce règlement. Le montant doit être réparti entre les États concernés.
Une fuite de données comme celle-ci peut résulter de vulnérabilités applicatives non corrigées ou de mauvaises pratiques de gestion des accès. Un audit offensif de type RAID permettrait d'identifier ces failles avant qu'elles ne soient exploitées, en simulant des attaques ciblant les interfaces exposées.
