Los servicios de genealogía te permiten descubrir mucho sobre tu ascendencia, pero también requieren que compartas datos personales altamente sensibles. Que tus datos genéticos se filtren y vendan en la dark web no es poca cosa, y desafortunadamente, eso es precisamente lo que está sucediendo con la reciente brecha de seguridad en este servicio de análisis de ADN y ascendencia familiar. Los usuarios deben extremar la precaución al tratar con estas empresas y asegurarse de que cuenten con las políticas de privacidad y medidas de seguridad adecuadas para proteger sus datos genéticos sensibles de ataques informáticos y explotación. Las consecuencias de esta filtración de datos pueden ser graves, incluyendo discriminación en seguros médicos o empleo, o incluso uso ilegal. Por lo tanto, es importante comprender los riesgos potenciales antes de contratar cualquier servicio de genealogía.

Sus datos genéticos se venden en línea: el desastre del hackeo de 23andMe
En 2023, la empresa de pruebas de ADN 23andMe sufrió una filtración masiva de datos que expuso la información genética de millones de clientes. Los hackers lograron comprometer 14,000 cuentas individuales y obtener información relacionada con aproximadamente 6.9 millones de personas registradas como posibles familiares en el sitio.
Los datos robados incluían información altamente sensible, como:
- Nombres
- Fechas de nacimiento
- Información geográfica (ubicación)
- imágenes de perfil
- Sudor
- Informes de salud (predisposición genética a enfermedades)
- etnia
- árbol de familia
Tras esta desastrosa filtración, la Oficina del Comisionado de Información del Reino Unido (ICO) y la Oficina del Comisionado de Privacidad de Canadá (OPC) anunciaron una investigación conjunta sobre el incidente en junio de 2024. Un año después, la investigación concluyó con una multa de 2.31 millones de libras (3.13 millones de dólares) impuesta a 23andMe por una "filtración altamente perjudicial", según el anuncio. Oficina del Comisionado de Información (ICO).

La investigación también reveló graves deficiencias de seguridad en el momento de la filtración. La empresa no contaba con medidas de autenticación adecuadas, como la falta de autenticación multifactor (MFA) obligatoria y la falta de requisitos de contraseña laxos. Además, 23andMe no tomó ninguna medida para impedir el acceso y la descarga de datos genéticos sin procesar, y no contaba con sistemas eficaces para supervisar, detectar o responder a las ciberamenazas dirigidas a la información confidencial de sus clientes.
John Edwards, el Comisionado de Información del Reino Unido, lo resumió mejor:
23andMe no tomó las medidas básicas para proteger esta información confidencial. Sus sistemas de seguridad eran inadecuados y había claras señales de alerta, pero la empresa tardó notablemente en responder. Esto dejó los datos más sensibles de los usuarios vulnerables a la explotación y posibles daños.
También se ha señalado la aparente laxitud de 23andMe a la hora de reconocer la filtración. Esta comenzó en abril de 2023 y continuó hasta mayo de 2023. Sin embargo, la empresa no la confirmó ni inició una investigación exhaustiva hasta octubre de 2023, cuando un empleado descubrió que los datos robados estaban a la venta en Reddit. Esta respuesta tardía planteó dudas sobre la seriedad de la empresa en la protección de los datos de sus clientes y su compromiso con la seguridad de la información.
La protección de datos empieza contigo
A diferencia de las contraseñas y otra información que suele filtrarse en filtraciones de datos, no se pueden modificar los datos genéticos. Una vez expuestos, quedan vulnerables de por vida. Por eso, proteger la información genética es aún más importante que proteger otros tipos de datos.
Si bien no hay mucho que pueda hacer en esta situación aparte de estar alerta ante cualquier intento de fraude o robo de identidad, aún puede intentar protegerse de futuras infracciones. Configurar la autenticación multifactor (MFA) para sus cuentas en línea y usar contraseñas seguras y únicas para cada cuenta son algunos de los pasos básicos más importantes que debe seguir para proteger su huella digital, independientemente de si su proveedor de servicios lo requiere. Cómo proteger su calificación crediticia si se ve afectado por una violación de datos También importante.
Además, evite usar servicios en línea que soliciten mucha información confidencial. Claro, puede parecer interesante saber más sobre su ascendencia, pero no vale la pena arriesgar esa curiosidad con información genética altamente sensible que podría usarse con todo tipo de fines maliciosos. Piense detenidamente antes de compartir sus datos genéticos con nadie, sopesando los posibles riesgos y los beneficios esperados. Investigue las políticas de privacidad de las empresas que manejan estos datos y asegúrese de comprender cómo se utilizan y protegen.










