Осталось совсем мало времени, чтобы подать заявку на получение компенсации в рамках иска к компании 23andMe в размере 30 млн долларов, сообщает The Hill. Выплаты связаны с утечкой данных, о которой компания сообщила осенью 2023 года после так называемой атаки credential stuffing.
В сентябре 2024 года компания подтвердила, что предложила мировое соглашение на указанную сумму. Позже, в марте 2025 года, она подала заявление о банкротстве. В июле суд одобрил продажу бизнеса организации TTAM Research Institute, которой руководит сооснователь 23andMe Энн Воджицки.
Кто имеет право на выплату
Получить деньги могут пользователи, чьи данные были затронуты утечкой. Для этого необходимо соответствовать условиям:
- быть зарегистрированным пользователем сервиса в период с 1 мая по 1 октября 2023 года,
- находиться в США в это время,
- получить уведомление о том, что личная информация была скомпрометирована.
Что произошло при взломе
Во время атаки злоумышленники использовали логины и пароли, полученные при взломе другого сайта. Это позволило завладеть доступом примерно к 14 000 аккаунтов. Через них оказались затронуты данные около 6,9 млн пользователей.
Значительная часть информации принадлежала людям, подключившим функцию DNA Relatives. Она позволяет делиться некоторыми личными сведениями с пользователями, которых система определяет как генетических родственников.
Коллективный иск обвинил компанию в том, что она не обеспечила должную защиту данных. По данным Reuters, в иске также утверждалось, что большая часть похищенной информации принадлежала пользователям еврейского и китайского происхождения, что могло указывать на целенаправленный характер атаки.
Сроки подачи заявок
Большинство участников должны подать заявление до 23:59 по центральному времени во вторник 17 февраля. Если уведомление о соглашении было получено впервые 5 января 2026 года, крайний срок продлен до 1 марта 2026 года.
Заявку можно отправить онлайн или по почте, используя идентификатор участника, указанный в уведомлении.
Размер выплат
Сумма компенсации зависит от категории заявителя. Люди, получившие уведомление о компрометации медицинской информации, получат 165 долларов. Для этого достаточно указать предпочитаемый способ выплаты.
Жители штатов Аляска, Калифорния, Иллинойс или Орегон могут подать заявку на отдельную выплату Statutory Cash Claim. Она оценивается примерно в 100 долларов, но итоговая сумма может измениться в зависимости от числа действительных заявок.
В особых случаях можно претендовать на компенсацию до 10 000 долларов. Для этого необходимо предоставить доказательства финансовых потерь или расходов, связанных с утечкой. Дополнительно заявители могут подключить программу защиты Privacy & Medical Shield + Genetic Monitoring сроком на пять лет.
Когда поступят деньги
Выплаты не начнутся, пока не завершится процесс согласования банкротства компании. Администраторы соглашения предупреждают, что это может занять значительное время. В судебном деле запланированы дополнительные слушания, в том числе во вторник и 18 марта.
Можно ли удалить данные
Да. Пользователи могут удалить свои данные из сервиса. По информации администраторов соглашения, эта возможность будет доступна бессрочно.




