जेनेटिक टेस्टिंग दिग्गज 23andMe ने ग्राहकों के संवेदनशील जेनेटिक डेटा की सुरक्षा में विफल रहने के लिए 43 अटॉर्नी जनरल के समूह के साथ $18 मिलियन के समझौते पर हस्ताक्षर किए हैं।

मुख्य बिंदु (Key Takeaways)

  • 23andMe को डेटा सुरक्षा में लापरवाही के लिए $18 मिलियन का भुगतान करना होगा।
  • 2023 के साइबर हमले में लगभग 6.9 मिलियन ग्राहकों का जेनेटिक डेटा चोरी हुआ था।
  • जांच में पाया गया कि कंपनी के पास मल्टी-फैक्टर ऑथेंटिकेशन जैसे बुनियादी सुरक्षा उपाय नहीं थे।
  • यह समझौता डेटा सुरक्षा के नए कड़े नियमों और उपभोक्ता अधिकारों को सुनिश्चित करेगा।

जेनेटिक परीक्षण कंपनी 23andMe (अब क्रोम होल्डिंग कंपनी) ने एक बड़े कानूनी विवाद को सुलझाने के लिए $18 मिलियन देने पर सहमति व्यक्त की है। यह समझौता 43 अटॉर्नी जनरल के एक गठबंधन के साथ किया गया है, जिन्होंने आरोप लगाया था कि कंपनी अपने ग्राहकों के अत्यंत संवेदनशील जेनेटिक डेटा की सुरक्षा करने में पूरी तरह विफल रही।

सुरक्षा में गंभीर चूक और डेटा की चोरी

यह पूरा मामला अक्टूबर 2023 में तब उजागर हुआ जब कंपनी ने एक बड़े डेटा ब्रीच की जानकारी दी। दरअसल, अप्रैल 2023 से सितंबर 2023 के बीच, 'क्रेडेंशियल-स्टफिंग' हमलों के माध्यम से हमलावरों ने कंपनी के सिस्टम में सेंध लगाई थी। इस हमले के दौरान लगभग 6.9 मिलियन ग्राहकों का डेटा चोरी हो गया, जिसमें उनकी वंशावली (ancestry) से जुड़ी महत्वपूर्ण जानकारी भी शामिल थी। इतना ही नहीं, हमलावरों ने डार्क वेब पर इस डेटा को सबूत के तौर पर बेचने के लिए भी पेश किया था।

जांच में सामने आए चौंकाने वाले तथ्य

न्यूयॉर्क की अटॉर्नी जनरल लेतिसिया जेम्स के नेतृत्व में की गई बहु-राज्य जांच में पाया गया कि 23andMe के पास साइबर हमलों से निपटने के लिए बुनियादी सुरक्षा तंत्र का अभाव था। कंपनी ने पासवर्ड ब्लॉकलिस्टिंग, मल्टी-फैक्टर ऑथेंटिकेशन (MFA), और घुसपैठ रोकथाम (intrusion prevention) जैसे आवश्यक सुरक्षा उपाय लागू नहीं किए थे। जांचकर्ताओं ने यह भी पाया कि कंपनी ने असामान्य लॉगिन गतिविधियों को नजरअंदाज किया और ज्ञात कमजोरियों को ठीक करने में देरी की।

वित्तीय संकट और कानूनी संघर्षों का दौर

23andMe के लिए पिछला एक साल काफी उतार-चढ़ाव भरा रहा है। मार्च 2025 में कंपनी ने चैप्टर 11 दिवालियापन (Bankruptcy) के लिए आवेदन किया था, जिसके बाद इसके संपत्तियों को बेचने की योजना बनाई गई। इस बीच, कंपनी को पहले ही कैलिफोर्निया में $30 मिलियन का जुर्माना देना पड़ा है और यूके के सूचना आयुक्त कार्यालय (ICO) ने भी इस पर भारी जुर्माना लगाया है। अब इस नए समझौते के तहत, कंपनी को एक डेटा सुरक्षा सलाहकार बोर्ड बनाना होगा और ग्राहकों को अपना डेटा हटाने का अधिकार भी सुनिश्चित करना होगा।