Hacks de bases de datos de ADN: la genealogía en línea se convierte en un juego justo para las violaciones de seguridad

CREDITO DE IMAGEN:
Crédito de la imagen
iStock

Hacks de bases de datos de ADN: la genealogía en línea se convierte en un juego justo para las violaciones de seguridad

Hacks de bases de datos de ADN: la genealogía en línea se convierte en un juego justo para las violaciones de seguridad

Subtítulo de texto
Los ataques a la base de datos de ADN hacen que la información más privada de las personas sea vulnerable a los ataques.
    • Escrito por:
    • Nombre del autor
      Previsión Quantumrun
    • 25 de noviembre.

    El aumento de los hackeos de bases de datos de ADN ha expuesto información genética sensible. Estas infracciones han generado una necesidad urgente de medidas de ciberseguridad mejoradas, transparencia sobre los procesos de seguridad y regulaciones estrictas para la protección de datos. La situación también presenta oportunidades para el crecimiento laboral en ciberseguridad, avances tecnológicos en protección de datos y el surgimiento de nuevos mercados como el seguro de ciberseguridad.

    Contexto de pirateo de base de datos de ADN

    Ha habido un número creciente de pirateos de bases de datos de ADN en los últimos años a medida que las herramientas de prueba de ADN han ganado popularidad. Por ejemplo, el 19 de julio de 2020, los piratas informáticos se infiltraron en los servidores de GEDMatch y pusieron los datos de ADN de un millón de usuarios a disposición de las fuerzas del orden sin su consentimiento. Desafortunadamente, GEDMatch no se dio cuenta de esta amenaza hasta tres horas después del ataque y tuvo que desconectar su sitio por motivos de seguridad. 

    GEDMatch es una herramienta popular utilizada por los consumidores habituales y las fuerzas del orden público para resolver casos sin resolver como el caso Golden Slate Killer. Además, los usuarios suelen cargar información genética compilada por otros sitios como MyHeritage para encontrar a familiares perdidos. Desafortunadamente, GEDMatch no fue transparente sobre el proceso, alegando que los piratas informáticos no descargaron ningún dato. MyHeritage, sin embargo, declaró en una publicación de blog que los piratas informáticos accedieron a los correos electrónicos de los usuarios para planificar un futuro ataque. 

    Los ataques a la base de datos de ADN hacen que los usuarios sean más vulnerables que otras violaciones de datos porque revelan información confidencial, como posibles riesgos para la salud. Hay tres métodos principales que los piratas informáticos pueden usar para piratear bases de datos de ADN. Estos incluyen mosaicos, sondeos y cebos idénticos por secuencia (IBS). En orden, estos métodos implican el uso de una colección pública de ADN humano mediante la cual los piratas informáticos pueden (1) cargar genomas hasta que encuentren la coincidencia que están buscando, (2) buscar una variante genética específica (como la del cáncer de mama) , o (3) engañar al algoritmo para que revele parientes de un genoma en particular. 

    Impacto disruptivo 

    Dado que los datos de ADN contienen información muy personal y confidencial, su acceso no autorizado podría dar lugar a posibles usos indebidos, como el robo de identidad o incluso la discriminación genética. Por ejemplo, las compañías de seguros podrían explotar la predisposición genética de un individuo a ciertas enfermedades para aumentar las primas o denegar la cobertura. Por lo tanto, es fundamental que las personas sean conscientes de estos riesgos y tomen las precauciones necesarias al compartir sus datos genéticos con cualquier servicio.

    Para las empresas que manejan datos genéticos, las implicaciones a largo plazo de estos hacks son multifacéticas. Necesitan invertir más en medidas de ciberseguridad para proteger sus bases de datos de posibles infracciones. Este proceso no solo implica la implementación de sistemas de seguridad avanzados, sino que también requiere auditorías y actualizaciones periódicas para mantenerse al día con las amenazas cibernéticas en evolución. Las empresas también deben trabajar para generar confianza con sus consumidores siendo transparentes sobre sus procesos de seguridad y educando a los consumidores sobre las medidas tomadas para proteger sus datos. Además, las empresas deben considerar la implementación de políticas para el manejo y el intercambio responsable de datos.

    Desde una perspectiva gubernamental, el aumento de la piratería de bases de datos de ADN requiere el desarrollo de regulaciones y políticas resistentes. Los gobiernos deben establecer estándares estrictos para la protección de datos genéticos y aplicar sanciones por incumplimiento. Además, también deberían promover la investigación y el desarrollo de soluciones de ciberseguridad diseñadas específicamente para datos genéticos. Este esfuerzo no solo crea un entorno más seguro para el manejo de datos genéticos, sino que también abre nuevas oportunidades laborales en la intersección de la biotecnología, la bioestadística y la ciberseguridad.

    Implicaciones de los hackeos de bases de datos de ADN 

    Las implicaciones más amplias de los ataques a la base de datos de ADN pueden incluir: 

    • Una base de clientes reducida para los sitios de genealogía debido a la falta de confianza del consumidor.
    • Una mayor disponibilidad de trabajo para aumentar los departamentos de ciberseguridad para dichos servicios.
    • Más oportunidades de investigación para que los graduados comprendan cómo funciona la piratería de bases de datos de ADN, incluidos los peligros y los métodos de prevención.
    • Un aumento en la demanda de servicios de asesoramiento genético, incluida la protección de la privacidad genética. 
    • La creación de un nuevo mercado para los seguros de ciberseguridad, que conduce al crecimiento económico y al aumento de la competencia entre los proveedores de seguros.
    • Un cambio en la dinámica de la población, ya que las personas pueden optar por evitar las pruebas genéticas debido a problemas de privacidad, lo que genera posibles lagunas en los datos de salud pública y desafíos en los esfuerzos de prevención de enfermedades.
    • La aceleración de los avances tecnológicos en el cifrado y la anonimización de datos, lo que lleva a un aumento de la innovación y la creación de nuevas empresas tecnológicas.
    • La necesidad de centros de datos seguros y con mayor eficiencia energética para almacenar y proteger el creciente volumen de información genética.

    Preguntas a considerar

    • ¿Cree que las autoridades gubernamentales deberían exigir más transparencia a los servicios de genealogía en línea? 
    • ¿Cree que el consumidor medio es consciente de los peligros de utilizar este tipo de sitios web? 

    Referencias de información

    Se hizo referencia a los siguientes enlaces populares e institucionales para esta perspectiva: