🔥 この記事の詳細
2026-07-20 更新
C
月内に

個人遺伝子検査サービスの23andMeが、過去のデータ漏洩事件を巡り、米国43州の検察長と1,800万ドルで和解しました

脆弱性🌐 英語ソース
📅 2026-07-20📰 ithome_tw
📌 一言でいうと
個人遺伝子検査サービスの23andMeが、過去のデータ漏洩事件を巡り、米国43州の検察長と1,800万ドルで和解しました。この事件は、他サイトから流出した認証情報を利用した「クレデンシャルスタッフィング(パスワード詰め合わせ)」攻撃により、約690万人の顧客データが影響を受けたものです。調査の結果、同社に多要素認証の強制や異常なログイン試行の監視などのセキュリティ対策が不足していたことが判明しました。
🔍該当判定
  • 自社または社員が、遺伝子検査サービス「23andMe」を利用している
  • 顧客や従業員の個人情報を管理するシステムで、多要素認証(SMS認証やアプリ認証など)を導入していない
  • ログイン試行回数の制限(パスワードを何度も間違えたらロックする機能)を導入していない
  • 外部から漏洩したパスワードリストを用いてログインを試みる「リスト型攻撃」への対策を講じていない
上記いずれにも該当しない → 静観でOK
該当時の対応
パスワードの使い回しを避け、可能な限り多要素認証 (MFA) を有効にすることを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】パスワードの使い回しによるリスクについて

お疲れさまです。情報システム担当です。
海外の遺伝子検査サービスにおいて、他社から流出したパスワードを使い回していたユーザーが標的となる大規模な不正アクセス事件が発生しました。

ご協力をお願いしたいこと:
1. 複数のサービスで同じパスワードを使い回さないでください。
2. 可能な限り、各サービスで「多要素認証(MFA/2段階認証)」を設定してください。

対応期限: 今週中
Subject: [Security Alert] Risks of Password Reuse

Hi everyone,

A major data breach occurred at a genetic testing service where attackers gained access to accounts by using passwords leaked from other websites (credential stuffing).

To protect your accounts, please do the following:
1. Avoid using the same password across multiple services.
2. Enable Multi-Factor Authentication (MFA/2FA) wherever possible.

Deadline: By the end of this week