Det er populært som aldrig før at anvende DNA-tjenester til at søge efter fjerne slægtninge eller undersøge anlæg for arvelige sygdomme.
I praksis foregår det ved, at du tilmelder dig og betaler 500-1000 kroner hos en udbyder, som så sender en pakke til at udtage en prøve af sekret fra munden. Det sender du tilbage til firmaets laboratorium, som sekventerer DNA'et i dit spyt.
Nogle uger efter er analysen klar, og du kan nu se mennesker fra hele kloden, som du deler DNA med - helt fra de nærmeste familiemedlemmer til fjerne slægtninge i 10. led.
Tjenesterne kan naturligvis kun finde slægtninge, som også har tilmeldt sig samme tjeneste, der dermed er i besiddelse af deres sekventerede DNA.
> Læs også: Sådan tager du en DNA-test
Meget følsomme oplysninger
En af de helt store spillere på markedet for privat DNA-analyse er amerikanske 23andme, og de har netop erkendt, at et hackerangreb hos firmaets servere i 2023 var langt større end tidligere annonceret.
Helt konkret viser det sig nu, at de kriminelle har haft uhindret og uopdaget adgang til de følsomme kundeoplysninger fra den 29. april og til den 27. september 2023.
I den periode er hackerne sluppet afsted med DNA-oplysninger om 6,9 millioner mennesker ud af firmaets cirka 14 millioner kunder.
Det fortæller 23andme nu selv til de berørte kunder i et åbent brev.
Hvis du selv er kunde hos 23andme og IKKE har hørt direkte fra firmaet om hackerangrebet, betyder det ifølge 23andme, at du ikke er blandt de ramte af angrebet.
> Læs også: Sådan laver du et stamtræ med gratis skabeloner på computeren
Det slap hackerne afsted med
På 23andme og lignende tjenester, bestemmer du selv, hvor mange oplysninger du vil indtaste om dig selv på din konto.
I sig selv siger DNA ikke noget om dig personligt, og det kan ikke bruges af hackerne til at identificere dig.
Derfor har hackerne kun kunnet få adgang til oplysninger om den by, du bor i, dine forfædres fødselssteder og familienavne, dit profilbillede og fødselsår, hvis du selv har indtastet informationerne.
Dertil har hackerne fået fingrene i personlige slægtsrapporter og DNA-sekvenser, som matcher med andre brugere af tjenesten.
I alt blev der stjålet data om 5,5 millioner menneskers slægtninge og dertil 1,4 millioners stamtræer.
> Læs også: Find din slægt og fjerne slægtninge på nettet
Det skal hackerne med oplysningerne
Du undrer dig måske over, hvad hackerne skal bruge de mange millioner menneskers DNA-oplysninger til, når de ikke umiddelbart kan knyttes til identiteten på virkelige personer.
Det handler naturligvis om økonomi.
Således er pakker med DNA-oplysninger fra hackerangrebet sat til salg blandt andet på hackerforummet BreachForum, hvor man blandt andet kan købe en pakke med DNA-oplysninger om 100.000 mennesker for 100.000 dollars - knap 700.000 kroner.
Om nogen er interesseret i at betale den pris for dataene - eller overhovedet kan bruge dem til noget - er uvist.
Det skal du gøre for at undgå DNA-tyveri
Ifølge 23andme er der kun én sikker vej at gå, hvis du er kunde hos firmaet og er bekymret for, om dine data er sikre.
Du skal logge på din konto hos 23andme og nulstille din adgangskode, hvis du ikke allerede har gjort det.
Den nye kode skal du lave så lang, stærk og besværlig som overhovedet muligt.
Når du har gjort det, skal du aktivere totrinsbekræftelse, som kræver at du altid også skal logge ind med en engangskode, der typisk sendes via en sms.
Netop dette ekstra lag af sikkerhed har 23andme indført som et krav for at undgå lignende hackerangreb i fremtiden.
Hvis du er berørt af angrebet, har 23andme sendt dig en besked direkte.
> Læs også: Lav nemt en slægtsbog på pc’en