L'Espagne inflige une amende de près de 3 millions d'euros à 23andMe pour des défaillances en cybersécurité ayant permis une cyberattaque en 2023
L'Agence espagnole de protection des données (AEPD) a annoncé une sanction financière de près de 3 millions d'euros à l'encontre de 23andMe. L'autorité a révélé que plus de 2 600 Espagnols figuraient parmi les victimes d'une fuite de données ayant touché 6,9 millions de personnes dans le monde. L'incident a été rendu possible par des lacunes dans les mesures de sécurité mises en place par l'entreprise. La décision souligne l'importance de la protection des données sensibles dans le secteur de la génétique.
Cette affaire rappelle aux entreprises manipulant des données personnelles sensibles l'urgence de sécuriser leur surface d'attaque applicative. Un audit offensif (RAID/SENTINELLE) permet de détecter et corriger les vulnérabilités exploitables avant qu'elles ne soient utilisées par des attaquants.
